初学者找到子域名之后应该做些什么 anonymous, 2023年9月18日2023年9月18日 目录扫描 在Github上做信息收集 在Google上做信息收集 对参数进行模糊测试 对ip进行模式测试 查找网站时光机收集网站过去的信息(相关工具:gau,waybackurl) 查找相关的JavaScript文件 对子域名进行爬取(相关工具:gospider,hakrawler) 把所有爬取的数据用Burp测试 把所有网站过去的数据用Burp测试 把所有JavaScript文件用Burp测试 检查Burp测试中的参数BUG 用paraminer找到更多的参数 在其他的目录中找到更多的PHP、asp和aspx目录。并用param miner去测试更多的参数 如果你在SQL,XSS和cmd注入等方式找到了一些参数 找到401/403的页面,并且尝试用 ../或;绕过 找了一些参数或者不知道下一步要做什么:把链接丢到intruder ➡ 选择参数 ➡ 右键并且选择扫描注入点 使用ActiveScan++等工具进行扫描并发现BUG 在子域名中找到了些目录但又不够多,那就在Google上试试 检查JavaScript文件里面有没有一些密钥,token或者api key之类的东西 尝试用一些特权账号看看能不能绕过验证 游戏