信息收集收集方式主动收集+ 定义:通过直接访问、扫描网站。+ 方式:AWVS、Nessus、OpenVAS、Burpsuite、OWASP ZAP(具体用法见后面的博客)+ 优点:效率高,收集信息多+ 缺点:容易误报,容易被发现被动收集+ 定义:利用第三方的服务对目标进行访问了解。+ 方式:Google hacking搜索、Shodan、fofa搜索(语法见后面的博客)+ 优点:不易被发现+ 缺点:收集信息少域名查询方式Whois查询:收集网络注册信息,
web安全
2023-09-03
44 点赞
0 评论
66 浏览