做Recon,其实是在增加你的攻击范围。当然,也是为了挖掘的时候,有更高的成功率。

回到从前
使用工具去看看一些以前网站上的老文件,像robots.txt,还有一些URL的变化。看看整个业务是怎么变化的。
推荐工具: https://web.archive.org/
比如,下面的页面展示的就是qq.com 的snapshots

当然,我们也可以使用工具来做这个事情。
推荐:
1. waybackurls.py
链接:https://gist.github.com/mhmdiaa/adf6bff70142e5091792841d4b372050
2.waybackrobots.py
链接:https://gist.github.com/mhmdiaa/2742c5e147d49a804b408bfed3d32d07
3.waybackurls go实现
链接: https://github.com/tomnomnom/waybackurls
[…] Day013:Recon之回到从前 […]
赞赞