漏扫:nessus,appscan
web应用:ibm appscan,awvs,webravor
手工渗透:
经验积累,可以去discuz论坛找漏洞知识看。
前期社会工程学积累:
域名:www.nihao.com,nslookup
企业信息:法人,联系人,地址,无线:bt5,卡王,奶瓶
虚拟主机:同个主机绑定多个域名
网络拓朴
发现漏洞
ftp用x-scan
清除痕迹用killer.exe