Web信息收集步骤

Jason_huawen / 2023-08-12 / 原文

Web信息收集步骤

  1. 利用浏览器查看所有页面,并且检查页面源代码,注意备注信息以及可以链接

  2. /robots.txt

  3. Nikto工具扫描Web技术架构以及可能存在的目录或者文件,并且可能可以直接给出漏洞

  4. Gobuster,dirb,dirsearch,并且利用各个主要的wordlist

  5. 不能忘记nmap的http脚本