Recon v2:关于我如何改进安全测试流程的简短更新

Recon v2:关于我如何改进安全测试流程的简短更新

💡 原文约500字/词,阅读约需2分钟。
📝

内容提要

作者分享了改进安全测试流程的经验,使用Puredns进行主动子域名枚举,并结合Naabu进行端口扫描。通过调整工具和使用Trickest,成功解决了网络连接问题,优化了重识别流程。

🎯

关键要点

  • 作者分享了改进安全测试流程的经验,使用Puredns进行主动子域名枚举。

  • 传统的安全测试流程主要依赖于subfinder、httpx、nuclei和ffuf。

  • 作者在DeepSeek案例中意识到被动枚举无法发现开放的数据库。

  • Recon(侦察)是安全测试的第一步,旨在了解目标的域名、子域名和运行的服务等信息。

  • 作者建议使用Puredns进行主动子域名枚举,并提供了安装和执行的指导。

  • 在使用Puredns时,作者遇到网络连接问题,发现工具需要在VPS上运行。

  • 作者通过使用Trickest解决了网络连接问题,成功进行了测试。

  • 在端口扫描方面,作者推荐使用Naabu,认为其更适合处理子域名列表。

  • 最终的工作流程包括使用Puredns、subfinder、Naabu、httpx和nuclei等工具。

🔎

延伸解读

主动与被动枚举的对比

文章中提到,传统的安全测试流程主要依赖被动枚举工具,如subfinder。然而,作者在DeepSeek案例中发现,仅依靠被动枚举无法识别开放的数据库。主动枚举工具如Puredns能够更全面地获取目标信息,因此在安全测试中,结合使用主动和被动枚举工具是非常重要的。

网络连接问题的解决

作者在使用Puredns时遇到网络连接问题,发现该工具需要在VPS上运行以避免家庭网络被淹没。通过使用Trickest,作者成功解决了这一问题。这提醒读者在进行安全测试时,选择合适的环境和工具配置是至关重要的,以确保测试的顺利进行。

工具选择的实用性

在端口扫描方面,作者推荐使用Naabu而非传统的NMAP,认为Naabu更适合处理子域名列表。这一选择反映了工具的实用性和针对性,读者在选择安全测试工具时,应考虑工具的特定功能和适用场景,以提高测试效率。

延伸问答

如何改进安全测试流程?

作者通过使用Puredns进行主动子域名枚举和Naabu进行端口扫描来改进安全测试流程。

Puredns的主要功能是什么?

Puredns用于主动子域名枚举,可以帮助识别目标的子域名。

在使用Puredns时遇到了什么问题?

作者在使用Puredns时遇到网络连接问题,发现工具需要在VPS上运行。

为什么选择Naabu进行端口扫描?

作者认为Naabu更适合处理子域名列表,因此选择了它进行端口扫描。

作者的最终工作流程包含哪些工具?

最终工作流程包括Puredns、subfinder、Naabu、httpx和nuclei等工具。

什么是Recon在安全测试中的作用?

Recon是安全测试的第一步,旨在了解目标的域名、子域名和运行的服务等信息。

🏷️

标签

➡️

继续阅读