对于SRC中信息收集的个人小经验

温馨提示:本文最后更新于2025-09-09 14:11:42,某些文章具有时效性,若有错误或已失效,请在下方留言或联系站长

1、子域名收集

2、edu信息收集

3、集团和子公司信息收集

4、谷歌语法

遇到子域名空白页时 可使用谷歌语法进行搜索该域名信息 可能会出现详细路径

5、端口扫描

6、绕过cdn

使用多地ping 关注下子域名的ip
查看ssl证书库 

7、网络空间搜索引擎

icp备案查询
网站指纹提取
进行多个空间引擎的结合
 
几个敏感的特征
springboot
可以看看actuator目录下的文件信息
若依 druid:
weblogic:
jeecg-boot:
fofa搜索系统时 可以在fofa链接后面加个library
 

8、小程序信息收集

使用小蓝本
温馨提示:本文最后更新于2025-09-09 14:11:42,某些文章具有时效性,若有错误或已失效,请在下方留言或联系站长
© 版权声明
THE END
喜欢就支持一下吧
点赞11 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容