域名遍历
- Web网站的目录遍历和域名暴破是渗透测试中经常使用的方法
- 通过遍历和爆破,除了能够找到常规的针对普通用户的信息之外
- 还能找到隐藏的,更有价值的敏感目录和文件,例如admin或robots等页面或文件
(robots可能存有内网站点)
推荐工具:
DirBuster(K<
本文介绍了在Web渗透测试中常用的域名遍历技术,包括使用DirBuster、御剑后台扫描和Layer子域名挖掘机等工具,旨在发现隐藏的敏感目录、文件和子域名,以获取目标网站的更多有价值信息。
(robots可能存有内网站点)
DirBuster(K<
4685
1171
1367
731
457

被折叠的 条评论
为什么被折叠?
