- 網(wǎng)絡(luò)安全滲透測(cè)試
- 苗春雨等主編
- 230字
- 2022-05-06 13:27:19
3.6 本章小結(jié)
本章從常見(jiàn)信息收集手段與原理出發(fā),介紹了Google Hacking與物聯(lián)網(wǎng)搜索的基本概念、使用方法和應(yīng)用場(chǎng)景。接著介紹域名、服務(wù)器、Web應(yīng)用三個(gè)層面的信息收集原理、方法、工具使用,包括Whois查詢、備案信息查詢、子域名信息收集、真實(shí)IP探測(cè)、端口信息探測(cè)、操作系統(tǒng)類型探測(cè)、Web指紋識(shí)別、敏感目錄掃描、旁站與C段信息收集等內(nèi)容,最后介紹了GitHub、郵箱等其他信息收集手法。
課后思考
簡(jiǎn)答題
1.請(qǐng)簡(jiǎn)述網(wǎng)站CDN的作用。
2.請(qǐng)列舉常見(jiàn)的網(wǎng)絡(luò)空間搜索引擎。
3.請(qǐng)列舉常見(jiàn)的Web后臺(tái)路徑。
4.請(qǐng)簡(jiǎn)述信息收集的意義。
推薦閱讀
- SASE原理、架構(gòu)與實(shí)踐
- 開(kāi)發(fā)者的Web安全戒律:真實(shí)威脅與防御實(shí)踐
- 計(jì)算機(jī)使用安全與防護(hù)
- 網(wǎng)絡(luò)安全技術(shù)及應(yīng)用(第3版)
- Applied Network Security
- 計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)研究
- Falco云原生安全:Falco原理、實(shí)踐與擴(kuò)展
- 隱私計(jì)算
- 人工智能安全(精裝版)
- SQL Injection Strategies
- 信息技術(shù)基礎(chǔ):提高篇·實(shí)驗(yàn)與習(xí)題
- INSTANT Apple Configurator How-to
- Learning Pentesting for Android Devices
- 網(wǎng)絡(luò)服務(wù)安全與監(jiān)控
- Mastering Python for Networking and Security