当前位置: 首页 > news >正文

145.WEB渗透测试-信息收集-小程序、app(16)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于: 易锦网校会员专享课

上一个内容:144.WEB渗透测试-信息收集-小程序、app(15)

收集小程序:

bp抓包后,去探它的流量包里面有没有通讯的地址

app同理,也可以通过bp去抓包

如果我们不确认收集到的信息是否是我们目标网址的

我们可以去访问下网站的主域名

访问不出来,在测试的时候也不会好测试,可以选择性的忽略

我们应该把收集到的信息整理到一个文档里面,方便我们去整理观察

一定要对信息进行去重,信息收集完成后会有重复项

整理完成后,我们就可以根据表格整理出来重点资产

我们要重点观察有敏感信息的资产



相关文章:

  • CExercise_09_1结构体和枚举_1定义一个Date结构体,包含年、月、日数据项。编写一个函数,计算两个日期之间的天数差
  • 前端笔记-ECMAScript语法概览
  • 在Linux系统命令行如何使用deepseek官方API调用AI大模型?
  • python:all列表
  • 平时工作忙,报考学习PMP要怎么规划?需要多长时间?
  • CentOS Stream release 9安装 MySQL(一)
  • 用VScode来编写前后端——构建基础框架
  • 信息系统项目管理师-第十五章-项目风险管理
  • 向量密码本:Threejs 用加减乘除驯服 3D 空间
  • 我开源了一个“宝藏”开源项目
  • websocket深入-webflux+websocket
  • 大语言模型中的幻觉现象深度解析
  • 每日一题(小白)暴力娱乐篇24
  • 击球手怎么玩·棒球1号位
  • Springboot整合JAVAFX
  • 【JavaScript】面向对象与设计模式
  • 用Java写一个MVCC例子
  • 理解CSS3 的 max/min-content及fit-content等width值
  • 这是一个文章标题
  • 《网络管理》实践环节04:SNMP监控数据采集流程及SNMP协议详细分析
  • 营销网站建设哪家好/app制作
  • ppt制作软件模板网站/国产搜什么关键词最好看
  • wordpress 分类图片/seo推广培训学费
  • wordpress 首页动画/无锡seo网站管理
  • 营销型网站建设文章/深圳网站建设推广优化公司
  • 可视化 网站开发工具/杭州最专业的seo公司