渗透测试漏洞src挖掘2026最新思路小tips超级干货c 发现一个资产phpinfo.phpphp探针工具但是可以尝试危害扩大去公益漏洞提交一波全自动尝试批量挖掘sql------------------------------------------------------------------今天讲的例子一个主站域名/先正常人思维走一波先资产收集subfinder.exe -d 域名跑出来的新域名就 进去看看是什么然后上fofadomain“域名”发现没什么有用的发现有icp备案 使用鹰图进行信息收集icpnumber备案号只要备案号一样就能打看看什么服务器iis7.5有解析 和蓝屏然后尝试sqlsqlmap参数 注意是否盲注--batch --random-agent --risk 1 --level 5发现该网站的网址后缀有特定路径 这样找通杀或者去代码里面找特征这边推荐一个搜索引擎360类似fofa的搜索引擎能搜索相应包 根据漏洞返回的响应包 搜索逻辑漏洞的 来找通杀还可以公司名字 这个是寻找更多的相同漏洞---------------------------------------随便从5kw资产找一个公司这样信息收集 或者将登录修改为用户注册 结果没有发现登录和注册的接口然后换成register就找到了 还有 忘记 遗忘 密码结果注册账号直接进后端了显示sql语句报错------------------------------------上个太简单了 下一个在5kw资产中挑一个domain域名找到一个oa系统我们直接搜索api开发文档发现怎么构造请求体fuzz构造消息接收人