资产盘点

网络

服务器

堡垒机

vpn

内网资产

拓扑

it资产盘点

一个小思路,用攻击者的角度对资产查缺补漏,比如用Goby自动探测当前网络空间存活的 IP 及解析域名到 IP,轻量且快速的分析出端口对应的协议、Mac 地址、证书、应用产品、厂商等信息。

域名信息(子域名、旁站

证书信息

开源软件信息

左移 左移!

STAT、IAST、RASP、WAF