各位大佬,本人是一名小白,刚刚入门,昨天才开始想去挖掘第一个src可是我个人感觉我的信息收集能力不够,请教大佬们有没有信息安全的骚思路,本人在信息收集的时候会先看看网站先了解一下网站的url,然后会用oneforall看看子域名,然后在看看企查查啥的查看一下有没有什么相关的资产还有查一下备案,还有看看前端页面有没有什么js接口什么的然后就没有了,希望有大佬能见此帖能够点评12,感谢

请先 登录 后评论