信息收集 | 旁站及C段收集与利用方式

声明:文章仅供学习参考,请勿用做非法途径,不然后果自负。
nginx





0 2

简单介绍



旁站:是和目标网站在同一台服务器但开放在其余端口的网站。web

C段:是和目标服务器ip处在同一个C段的其它服务器。安全


0 2

收集方式



1
站长之家

地址:http://ip.tool.chinaz.com/Same/服务器




2
谷歌语法

地址:https://www.google.com微信

语法:site:211.69.130.*less




3
FOFA、Shodan

地址:https://fofa.so/编辑器

         https://www.shodan.io/工具

语法:ip="211.69.130.0/24"
学习



4
御剑高速端口扫描工具

暂不提供下载方式flex



5
Nmap、Masscan

nmap -p 80,443,8080 -Pn 211.69.130.0/24masscan -p 80,443,8080 -Pn --rate=1000 211.69.130.0/24



0 2

利用方式



  1. 若是一台服务器经过其上的一个网站拿不下,能够从旁站入手,即同一服务器上的其余网站,最终也可拿下这台服务器。

  2. 不少系统并无绑定域名,经过子域名可以得到的资产是有限的,这时候若想找到更多资产,可从C段入手。




安全永不止步

Timeline Sec与你并肩前行!

人间三大真情:关注、转发、在看

本文分享自微信公众号 - Timeline Sec(TimelineSec)。
若有侵权,请联系 support@oschina.cn 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一块儿分享。

相关文章
相关标签/搜索