信息收集 | 旁站及C段收集與利用方式

聲明:文章僅供學習參考,請勿用做非法途徑,不然後果自負。
nginx





0 2

簡單介紹



旁站:是和目標網站在同一臺服務器但開放在其餘端口的網站。web

C段:是和目標服務器ip處在同一個C段的其它服務器。安全


0 2

收集方式



1
站長之家

地址:http://ip.tool.chinaz.com/Same/服務器




2
谷歌語法

地址:https://www.google.com微信

語法:site:211.69.130.*less




3
FOFA、Shodan

地址:https://fofa.so/編輯器

         https://www.shodan.io/工具

語法:ip="211.69.130.0/24"
學習



4
御劍高速端口掃描工具

暫不提供下載方式flex



5
Nmap、Masscan

nmap -p 80,443,8080 -Pn 211.69.130.0/24masscan -p 80,443,8080 -Pn --rate=1000 211.69.130.0/24



0 2

利用方式



  1. 若是一臺服務器經過其上的一個網站拿不下,能夠從旁站入手,即同一服務器上的其餘網站,最終也可拿下這臺服務器。

  2. 不少系統並無綁定域名,經過子域名可以得到的資產是有限的,這時候若想找到更多資產,可從C段入手。




安全永不止步

Timeline Sec與你並肩前行!

人間三大真情:關注、轉發、在看

本文分享自微信公衆號 - Timeline Sec(TimelineSec)。
若有侵權,請聯繫 support@oschina.cn 刪除。
本文參與「OSC源創計劃」,歡迎正在閱讀的你也加入,一塊兒分享。

相關文章
相關標籤/搜索