寻币
/
模块
信息收集与侦察
简单
系统掌握渗透测试起点的资产梳理与信息收集。深度辨析被动侦察与主动侦察的隐蔽性与留痕差异;了解 WHOIS、搜索引擎语法(Google Dorking)、Wayback 历史档案与 Shodan 联网服务检索原理;掌握 DNS 记录(A/CNAME/MX/NS/TXT)的类型与 dig 工具的输出解析;学习子域名字典暴力爆破与虚拟主机(vhost)的主动探测思路;演练 Web 指纹识别,读取目标响应头及 meta 标签以获取框架及其确切版本。
信息收集
01
信息收集与资产清单
02
被动侦察与主动侦察
03
WHOIS 与域名归属
04
搜索引擎、Shodan 与历史快照
05
DNS 记录、dig 与区域传送
06
子域、CT 日志与字典枚举
07
虚拟主机与 Host 边界
08
技术栈指纹识别
09
站点爬取、robots.txt 与 well-known
10
攻击面整理