寻币
/
模块
内容发现与模糊测试
简单
深入学习 Web 模糊测试与隐藏资源发现。掌握手工与自动内容发现的三种典型途径;学习使用 Ffuf 针对未公开目录进行深度探测;演练文件备份爆破(Extension Fuzzing)以读取敏感配置文件;模糊 API 的隐藏调试参数;掌握子域名与虚拟主机(Host头)枚举爆破的机制;学会通过 HTTP 响应码、文件字节大小等过滤器排除干扰,从庞大噪声中锁定有效资源。
信息收集
渗透工具
01
寻找资产
02
FUZZ 单变量实验
03
建立响应基线
04
目录发现:状态码之外还有重定向与权限
05
文件与扩展
06
递归内容发现的搜索边界
07
隐藏参数与真实请求重现
08
子域与 Vhost 的证据差异
09
参数值与资源状态判定
10
全 200 响应噪声过滤