信息收集与侦察

简单
系统掌握渗透测试起点的资产梳理与信息收集。深度辨析被动侦察与主动侦察的隐蔽性与留痕差异;了解 WHOIS、搜索引擎语法(Google Dorking)、Wayback 历史档案与 Shodan 联网服务检索原理;掌握 DNS 记录(A/CNAME/MX/NS/TXT)的类型与 dig 工具的输出解析;学习子域名字典暴力爆破与虚拟主机(vhost)的主动探测思路;演练 Web 指纹识别,读取目标响应头及 meta 标签以获取框架及其确切版本。
信息收集
  1. 01信息收集与资产清单
  2. 02被动侦察与主动侦察
  3. 03WHOIS 与域名归属
  4. 04搜索引擎、Shodan 与历史快照
  5. 05DNS 记录、dig 与区域传送
  6. 06子域、CT 日志与字典枚举
  7. 07虚拟主机与 Host 边界
  8. 08技术栈指纹识别
  9. 09站点爬取、robots.txt 与 well-known
  10. 10攻击面整理