浅谈企业内部IT系统漏洞的挖掘(下)
# 企业内部IT系统漏洞挖掘指南(下)
## 一、寻找企业内网域名
企业通常使用独立域名或二级域名来管理内部业务系统。常见的内网域名模式包括:
1. **常见内网域名格式**:
- abc-inc.com
- *.corp.abc.com
- *.intra.abc.com
- abc-corp.com
- abc-ltd.com
2. **信息收集方法**:
- 使用子域名爆破工具如subDomainBrute
- 重点从企业邮箱、VPN、OA
2025-08-26 10:31:44
0