分类: 渗透测试

2 篇文章

初接触edusrc之一个不算信息泄露的泄露
前言 下午闲暇看edusrc的商城 这么多的好康的证书,怎么能不搞一份呢? 说干就干,在众证书中挑了一个自己觉得好康的开搞! 0x1 收集信息遇怪事 拿到目标 xxx.edu.cn当然是先收集一波信息啦 想着先采集下子域名,好家伙3000的子域名字典扫出3000个子域 当时我的表情是这样的 只好在里面挑几个解析ip不同可访问的域名出来 其中有 一个…