课程介绍

课程简介

信息收集也叫做资产收集。信息收集是渗透测试的前期主要工作,是非常重要的环节,收集足够多的信息才能方便接下来的测试,信息收集主要是收集网站的域名信息、子域名信息、目标网站信息、目标网站真实IP、敏感/目录文件、开放端口和中间件信息等等。通过各种渠道和手段尽可能收集到多的关于这个站点的信息,有助于我们更多的去找到渗透点,突破口。

适合人群

已经学习了web基础内容的同学,包括Linux、计算机网络、数据库、PHP、Python等等

课程大纲

  • 1、信息收集概览
  • 2、域名信息
  • 3、IP信息
  • 4、端口服务信息
  • 5、目录扫描
  • 6、CMS指纹识别
  • 7、WAF指纹识别
  • 8、信息泄露
  • 9、企业资产信息
  • 10、网络空间搜索引擎
  • 11、其他方法

课程亮点

结合更多实战,全方位地介绍信息收集的各种方法以及工具。

讲师介绍

阿蕉:擅长web渗透、溯源分析应急响应、代码审计,有着丰富的渗透测试、应急响应和安全评估经验、多次参加国家省市级护网行动,授课耐心细致。 #

课程章节
章节1:信息收集 (14节)

课时01

信息收集概论

38分48秒

课时02

域名信息收集

30分3秒

课时03

ip信息收集

1小时30分53秒

课时04

端口收集概念

3分51秒

课时05

namp使用

12分9秒

课时06

常见端口介绍

14分32秒

课时07

Zenmap使用

4分32秒

课时08

目录扫描

23分41秒

课时09

waf识别

10分12秒

课时10

cms识别

26分28秒

课时11

企业信息收集

27分31秒

课时12

自动化信息收集ShuiZe

32分18秒

课时13

自动化信息收集ARL

18分54秒

课时14

信息收集总结

15分27秒

您没有该体系课权限,需要开通权限请点击联系老师。
联系老师