渗透测试一般过程

主域名-子域名-C段-端口扫描
端口扫描-nmap
http扫描-http指纹识别(web应用漏洞)
系统漏洞: ftp,mysql弱口令,3389,rsync漏洞,
web应用组件漏洞: tomact弱口令,weblogic序列化,jboss序列化,
web漏洞:注入,弱口令,越权.

文章目录
,