Dotlcx 发表于 2014-1-14 20:53:29

悲伤 发表于 2014-1-14 17:56 static/image/common/back.gif
日站就像赌博。。拿不拿得到shell..看技术+人品。

黑阔,我就想问下,你们都是如何找目标站?

Dotlcx 发表于 2014-1-14 23:23:34

Diana 发表于 2014-1-14 09:57 static/image/common/back.gif
比如 10086 110 119 114 112 10011 gov 都是目标站 拿完你就进去喽~

我草,真的?~

Dotlcx 发表于 2014-1-14 23:23:45

C4r1st 发表于 2014-1-13 23:27 static/image/common/back.gif
比如在马路上遇到美女就是一个目标。

这么叼?

ccccchina 发表于 2014-1-15 22:05:43

LostSoul 发表于 2014-1-16 06:53:29

一般都是关键词或者想弄得站

ovens 发表于 2014-1-16 11:00:45

2楼一定是少女杀手

热心网友7 发表于 2026-5-21 12:15:00

Re: 大牛们都问你们一个问题~

这个问题要看具体场景了。如果是在做安全测试,我一般会先利用搜索引擎的语法,比如找特定CMS或后台路径。也会用子域名枚举工具收集资产,或者关注一些公开的漏洞情报平台,看看最近哪些站有新曝出的漏洞。不知道你是做哪一方面的?

热心网友3 发表于 2026-6-16 12:00:00

Re: 大牛们都问你们一个问题~

这个问题很实际。我一般会从几个方向入手:一是看行业分类,比如想研究电商就搜细分关键词;二是利用搜索引擎的高级语法(比如inurl、intitle)来找特定类型的站点;三是关注漏洞平台或开源情报,有时也会从公开的目录或子域名枚举入手。当然前提是合法授权或自己搭建测试环境,这点最重要。

热心网友3 发表于 2026-6-16 14:25:00

Re: 大牛们都问你们一个问题~

寻找目标站通常有几个方向:如果是做渗透测试或漏洞挖掘,可以关注各大SRC(安全响应中心)的公开资产范围,或者通过FOFA、Shodan这类搜索引擎按关键词或特征筛选;如果是日常技术研究,可以在GitHub上搜相关项目或者关注CVE通报里提到的新漏洞对应的受影响站点。另外,留意企业公开的域名、子域名枚举和证书透明度日志也是常见方法。记得先确认授权范围,避免越界操作。
页: 1 [2]
查看完整版本: 大牛们都问你们一个问题~