Web信息收集步骤
-
利用浏览器查看所有页面,并且检查页面源代码,注意备注信息以及可以链接
-
/robots.txt
-
Nikto工具扫描Web技术架构以及可能存在的目录或者文件,并且可能可以直接给出漏洞
-
Gobuster,dirb,dirsearch,并且利用各个主要的wordlist
-
不能忘记nmap的http脚本
利用浏览器查看所有页面,并且检查页面源代码,注意备注信息以及可以链接
/robots.txt
Nikto工具扫描Web技术架构以及可能存在的目录或者文件,并且可能可以直接给出漏洞
Gobuster,dirb,dirsearch,并且利用各个主要的wordlist
不能忘记nmap的http脚本