内容简介:0x00 信息收集 在SRC漏洞挖掘过程中,保证在最短时间内提交”有效”漏洞,自我总结漏洞数量主要来源于三个方面: 一、资产收集; 二、学会使用自动化工具; 三、通过数据包仔细审查业务逻辑。 资产收集作为漏洞挖掘第一步,资产收集的广度,会直接影响漏洞的数量,所以资产收集尤为重要。 这里简单介绍一下资产收集的有关小工具以及方法。 1.1子域名收集 子域名收集推荐几个比较好用的工具:...
用户评论