初遇域林不知所措(一)
# 域渗透实战教学:初遇域林不知所措
## 1. 前期准备与信息收集
### 1.1 被动信息收集
- 使用工具:谷歌、微步、Shodan
- 收集目标:子域名、真实IP等资产信息
- 目的:建立目标资产清单,为后续渗透做准备
### 1.2 主动信息收集
- 准备工具:梯子、肉鸡(用于流量中转与C2服务器)
- 技术手段:
- 字典爆破未收录的子域名
- nmap扫描各IP段的Web常用端口
- 记录关键字(便于后续内网IP对应)
- 识别特征:大量Web服务器的IP段可能是
2025-08-25 18:01:00
0