什么是证书透明度(简称CT)?证书透明度(Certificate Transparency)是谷歌力推的一项拟在确保证书系统安全的透明审查
*本文作者:mscb,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言Sublist3r是一款简单易用的子域名枚举利器。但
最近,我好像和星巴克( Starbucks)有缘,连续发现了它的两个子域名劫持漏洞,囊获了$4000美金。其中,第一个漏洞
1. 背景开始渗透一个网站前,需要知道网站的网络资产:域名、IP等,而IP和域名有着直接的解析关系,所以如何找到
*本文原创作者:cat01,本文属FreeBuf原创奖励计划,未经许可禁止转载面向对象:喜欢自己制作安全工具的新手依赖:
Altdns是一款运用置换扫描技术的子域发现工具,它可以帮助我们查找与某些排列或替换匹配的子域。AltDNS接受可能存
子域名和子目录应该用哪个以前就讨论过,我的看法到现在也并没什么大变化……
Sublist3r是一个python版工具,其设计原理是基于通过使用搜索引擎,从而对站点子域名进行列举。在应用上,它可以帮