渗透测试思路技巧各类小技巧本页总览各类小技巧ffuf寻找所有子域名下是否有某些文件 类似dirsearch的加载子域名列表进行扫描 ffuf -w subdomain.txt:FUZZ1 -w directory.txt:FUZZ2 -u FUZZ1/FUZZ2 -c 判断加解密方式 如果知道是加密,或者做CTF题加密时,可以采用CyberChef来进行通用的解密试试。 在线网站:https://gchq.github.io/CyberChef/