官术网_书友最值得收藏!

3.2 域名信息收集

一般在滲透測試前,會對目標的域名資產進行收集,首先對目標域名進行Whois等查詢,如果沒有什么收獲可以利用互聯網上的第三方接口進行子域名查詢,除利用接口進行子域名查詢外,本地直接使用子域名探測工具也是可以對子域名進行“字典窮舉爆破”的。不過隨著Web資產的逐漸增多,很多廠商的子域名數量已經達到三級、四級甚至五級,通過字典窮舉爆破的方法效率也越來越低,因此以字典為據進行子域名信息收集的方法已逐漸沒落。

主站蜘蛛池模板: 怀化市| 三穗县| 汶上县| 鄂伦春自治旗| 玉山县| 米林县| 肥乡县| 攀枝花市| 南充市| 汉中市| 昆明市| 岗巴县| 南投县| 泊头市| 黄骅市| 聂荣县| 库伦旗| 西丰县| 贵德县| 雷波县| 田阳县| 平潭县| 东光县| 济宁市| 阿拉尔市| 德庆县| 沧源| 兰西县| 广东省| 交口县| 大同市| 海盐县| 天峨县| 南通市| 崇义县| 玉环县| 梁山县| 苍南县| 平和县| 封丘县| 北京市|