Web开发

首页 » 常识 » 问答 » 为大家精选一份WEB信息资产收集的武器库
TUhjnbcbe - 2021/3/5 16:15:00
知己知彼,百战不殆

在WEB实战渗透中,信息收集,资产收集至关重要。

所收集到的信息,资产决定了最后成果的产生。

信息收集个人理解更偏向于单一系统下组件,指纹等常规信息的收集,整合。

资产收集则更偏向于针对一个网站,一个公司,一个域名全方面的信息收集,信息资产包括但不限于子域名,app,小程序等。

当然最主要的是找一些不对外公开的线上系统,往往这些系统更容易出现漏洞,也可以拿到很高的奖励或积分。

两者收集的思路不能局限,发散而聚合,特此整合一些优秀的信息收集,资产收集文章,分享出来一起学习大佬们的思路,最终形成自己的收集体系。

今天分享一些WEB信息/资产收集的武器库。

武器库1、ARL资产侦察灯塔系统

1
查看完整版本: 为大家精选一份WEB信息资产收集的武器库