信息收集
(根root证书认证机构->中间intermediates证书认证机构->end-user网站证书)root/中间:本地电脑中,你有它的公钥,他会用私钥对下发的证书进行数字签名,这样你使用公钥就可以验证证书的真实性。
robots.txt规范 user-agent:xxx(允许的爬虫/搜索引擎)disallow:目录 或者allow:目录 没有用空格表示,全部用表示)*
正面信息收集
门户网站
- 证书
- robots.txt
- 子域名
- url可能会暴露出编程语言
- ICP备案
- 端口
- C段
侧面信息收集
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 良月的小窝!
评论
ValineDisqus