总纲
收束公网资产的攻击面
常见资产类型分类
- 公网域名
- 公网出口IP
- 公众号、小程序名单
- 应用APP程序名称
- 供应链——内部资产涉及框架、中间件、服务器等。
整理公网资产出入口地址
锚定资产的具体公网入口,便于配合资产表单快速定位漏洞地址,进行应急处理。
自查往届HVV频发漏洞,防止资产被Nday快速打穿。
暂时先这样,我去吃个饭~
标签:临阵磨枪,资产,常见,漏洞,公网,自查 From: https://www.cnblogs.com/--l-/p/18220827
锚定资产的具体公网入口,便于配合资产表单快速定位漏洞地址,进行应急处理。
暂时先这样,我去吃个饭~
标签:临阵磨枪,资产,常见,漏洞,公网,自查 From: https://www.cnblogs.com/--l-/p/18220827