# 目录 - [前言](README.md) - [1. 信息收集](Chapter1/README.md) - [1.1 如何处理子域名爆破的泛解析问题](Chapter1/1-1.md) - [1.2 如何绕过 CDN 查找真实 IP](Chapter1/1-2.md) - [1.3 phpinfo 页面你会关注哪些信息](Chapter1/1-3.md) - [1.4 如何判断目标操作系统](Chapter1/1-4.md) - [1.5 如何判断是否使用 CDN](Chapter1/1-5.md) - [1.6 有没有了解过 SVN/GIT 源代码泄露](Chapter1/1-6.md) - [1.7 说说域信息收集思路](Chapter1/1-7.md) - [1.8 如何快速定位域控](Chapter1/1-8.md) - [1.9 Wappalyzer 怎么进行指纹识别的](Chapter1/1-9.md) - [1.10 登录验证码怎么绕过](Chapter1/1-10.md) - [1.11 工作组环境下怎么判断是否有域环境](Chapter1/1-11.md) - [1.12 只有一个网卡通过什么方式判断内网中是否有其他网段](Chapter1/1-12.md) - [1.13 说说 Webpack 信息泄露](Chapter1/1-13.md) - [1.14 net group "Domain Admins" /domain 这条命令查询域内管理员没查到,那么可能出现了什么问题,怎么解决](Chapter1/1-14.md) - [1.15 继上题,这条命令的本质究竟是去哪里查](Chapter1/1-15.md) - [1.16 如何判断目标单位的机器是哪种协议出网](Chapter1/1-16.md) - [1.17 NSE 脚本原理](Chapter1/1-17.md) - [1.18 Nmap 的 FIN 扫描和空扫描是什么](Chapter1/1-18.md) - [1.19 为什么要搜集目标单位的控股信息](Chapter1/1-19.md) - [1.20 怎么找边缘资产呢](Chapter1/1-20.md) - [1.21 移动端怎么收集域名呢](Chapter1/1-21.md) - [1.22 SSL 证书有什么用,对信息收集有什么帮助](Chapter1/1-22.md) - [1.23 说说源码泄露搜索](Chapter1/1-23.md) - [1.24 空白页面怎么绕过](Chapter1/1-24.md) - [1.25 JS 接口有什么作用](Chapter1/1-25.md) - [1.26 一个正在运行的网站访问敏感路径回显 403 的原因有哪些](Chapter1/1-26.md) - [1.27 目标存在非常牛的杀软导致无法上线 CS,但是有远控软件怎么做](Chapter1/1-27.md) - [1.28 怎么收集主机上的所有有关密码的敏感信息](Chapter1/1-28.md) - [1.29 Web 配置文件信息怎么收集](Chapter1/1-29.md) - [1.30 抓取到域内 Windows 主机的 Wi-Fi 密码有什么利用思路](Chapter1/1-30.md) - [1.31 请说明 MSF 的扫描模块与 Nmap 或 FScan 相比,在隐蔽性和灵活性上的优势和劣势](Chapter1/1-31.md) - [1.32 请你详细说说你如何定制或魔改一个 MSF 扫描模块使其能更好地绕过流量分析和 IDS/IPS 的检测](Chapter1/1-32.md) - [2. XSS](Chapter2/README.md) - [2.1 输出到 href 属性的 XSS 如何防御](Chapter2/2-1.md) - [2.2 XSS 绕过方式](Chapter2/2-2.md) - [2.3 XSS 利用方式](Chapter2/2-3.md) - [2.4 XSS 怎么打内网](Chapter2/2-4.md) - [2.5 XSS 如何绕过 HttpOnly 获取 Cookie](Chapter2/2-5.md) - [2.6 有 Shell 的情况下如何使用 XSS 实现对目标站的长久控制](Chapter2/2-6.md) - [2.7 反射型、存储型、DOM 型 XSS 的核心区别](Chapter2/2-7.md) - [2.8 为什么说 DOM XSS 对传统 WAF 基本免疫](Chapter2/2-8.md) - [2.9 如果你发现一个输入点最终进入了 `