OWASP top 10 处于攻击者的角度进行测试,分别从内网与外网进行测试 目标 信息收集 dns收集 主机ip 对应ip服务器 端口 所有人 whois反查 邮箱 子站 旁站 测试范围 与客户商议 探测 验证 尽量写POC,exp就算了