看到大佬们平时渗透遇到什么问题,或者没有思路的时候去尝试扫备份,如果可以扫到备份就可以去做代码审计,其实最近打的一些目标已经尝试了很多种方法,资产也搜集了很多包括供应链的也收集了,也尝试过各种社会工程学攻击,还是没有收获,想看看能不能找到一些源码去做代码审计,也就是找到目标的源码去做代码审计来看看有没有突破的可能性。想找源码除了扫备份以外还有就是看看能不能采集一些指纹特征,或者是ico图标等等,然后使用搜索引擎,测绘平台搜到其他使用相同程序的站点,然后再去看看搜到的这些站点有没有弱口令,扫扫备份什么的来试试能不能获取到同源码,还有比如敏感信息泄露可以外连进去的一些东西比如拿到了某台服务器里存着一些源码或者拿到了gitlab的凭证发现了多个相关项目的源码,还有在GitHub,gitee等代码托管平台上搜到了相关的项目源码,又或者找到了该源码的购买地址可以购买,或者网盘搜索引擎搜到了一些分享的同程序源码等等,甚至有通过社会工程学的方式联系到了开发或者知道了该程序是外包给哪里的地方去开发和搭建的,然后尝试获取源码哪怕付出一些成本等等的去找源码的骚姿势。想问问除了以上方法以外还有哪些方法或者姿势可以拿到目标的源码,然后开启代码审计的路线去尝试突破靶标。


