滲透測試收集子域名的目的如下:
子域名枚舉可以在測試范圍內發現更多的域或子域,這將增大漏洞發現的幾率;
有些隱藏的、被忽略的子域上運行的應用程序可能幫助我們發現重大漏洞;
在同一個組織的不同域或應用程序中往往存在相同的漏洞
尋找相關web資產;
子域名與目標域名在一個服務器卻沒做cdn,可獲得IP。
回答所涉及的環境:聯想天逸510S、Windows 10。
滲透測試收集子域名的目的如下:
子域名枚舉可以在測試范圍內發現更多的域或子域,這將增大漏洞發現的幾率;
有些隱藏的、被忽略的子域上運行的應用程序可能幫助我們發現重大漏洞;
在同一個組織的不同域或應用程序中往往存在相同的漏洞
尋找相關web資產;
子域名與目標域名在一個服務器卻沒做cdn,可獲得IP。
回答所涉及的環境:聯想天逸510S、Windows 10。