你看,多数人认为是别人的错误,哪怕是反思,也是考虑别人的不是
哎,一个项目分成多人做,如果每个人都尽心尽力那还好一点,怕就是都半分心思在里面,到最后验收的时候一堆问题,还得互相心里埋怨;
信息收集
扫描器
IBM:AppScan
HP:WebInspect
启明星辰:天镜
安恒:明鉴
绿盟:WVSS/RSAS
其他:nmap、御剑web指纹识别系统、wahtweb.bugscaner.com/look
DNS域传送漏洞
kali:
1. dnsenum --dnsserver 8.8.8.8 -f /usr/share/dnsenum/dns.txt baidu.com
2. whois baidu.com
3. nslookup baidu.com
4. dig +noall +answer @8.8.8.8 baidu.com
5. dig +trace baidu.com
6. 二级域名爆破工具:demon v1.2
7. dns收集:dnsdb.io/谷歌/百度/必应
8. 漏洞银行:https://www.bugbank.cn/
9. 威胁情报、天眼查、钟馗之眼
网站信息
ssl状态查询:myssl.com
App信息提取:抓包工具、App反编译
用到的工具:www.pansou.com、网盘密码破解、sec.xiaomi.com、searchcode.com、https://src.sjtu.edu.cn/、http://www.bugx.org/、https://www.butian.net/、https://www.cnvd.org.cn/、https://www.hackerone.com/、https://0day.today/、http://routerpwn.com/、https://cve.mitre.org/、http://www.hacker.com.cn/
AI建议的学习方式

计算机网络的重点
计算机网络是指将多台计算机互联起来,共享资源和信息的系统。以下是计算机网络的一些重点内容:
1. 网络拓扑:网络拓扑是指计算机网络中各个节点(计算机)之间的物理或逻辑连接方式,常见的拓扑结构包括星型、总线型、环型、网状等。
2. 网络协议:网络协议是计算机网络中用于规定通信规则和数据传输方式的约定。常见的网络协议有TCP/IP协议套件,它是互联网上的主要通信协议。
3. IP 地址和子网掩码:IP 地址是计算机在网络上的唯一标识,用于寻址和路由。子网掩码用于确定 IP 地址的网络部分和主机部分。
4. 网络设备:常见的网络设备包括路由器、交换机、防火墙和网关等。它们用于实现数据的转发、分发和安全控制。
5. 网络层次结构:计算机网络通常采用分层结构,常见的层次结构模型有OSI模型和TCP/IP模型。不同层次负责不同的功能,例如物理层、数据链路层、网络层、传输层和应用层等。
6. 网络安全:网络安全是保护计算机网络和其相关资源免受未经授权访问、恶意攻击和数据泄露的一系列措施和技术。它涉及身份验证、加密、防火墙、入侵检测和防御等。
7. 无线网络:无线网络是基于无线通信技术构建的计算机网络,如Wi-Fi网络、蓝牙网络和移动网络等。它提供了无线连接和移动性,广泛应用于各种场景。
8. 云计算和分布式系统:云计算是一种基于网络的计算模式,通过将计算资源和服务提供给用户,实现按需访问、灵活扩展和资源共享。分布式系统是指由多台计算机组成的系统,通过协调和通信来共同完成任务。
这些是计算机网络的一些重点内容,深入学习和理解这些概念将帮助您更好地理解和应用计算机网络技术。