1、信息收集

1、1/ Whois信息--注册人、电话、邮箱、DNS、地址

1、2/ Googlehack--敏感目录、敏感文件、更多信息收集

1、3/ 服务器IP--Nmap扫描、端口对应的服务、C段

1、4/ 旁注--Bing查询、脚本工具

1、5/ 如果遇到CDN--Cloudflare(绕过)、从子域入手(mail,postfix)、DNS传送域漏洞

1、6/ 服务器、组件(指纹)--操作