一、C段定义
C段指的是同一内网段内的其他服务器。每个IP有ABCD四个段,举个例子,192.168.0.1,A段就是192,B段是168,C段时0,D段是1,而C段嗅探的意思就是拿下它同一C段中的其中一台服务器,也就是说是D段1-255中的一台服务器,然后利用工具嗅探拿下该服务器。
二、C段扫描的原因分析:
-
收集C段内部属于目标的IP地址
-
内部服务器知限IP访问,没有映射域名
-
更多的探测主机目标资产
三、C段扫描方法
1、Nmap
1)作用
快速扫描大型网络;可以获取主机运行的端口、服务、系统指纹;提供上百个扩展脚本。
2)部分语法
扫描C段主机存活 | Nmap -sn -PE -n 192.168.1.1/24 -oX out.xml(-sn:不扫描端口;-PE:ICMP扫描;-n:不进行DNS解析;-oX:输出结果) |
定向端口扫描 | Nmap -sS -Pn -p 3389 ip(-sS:半开放扫描;-Pn:不进行主机存活探测) |
全端口扫描 | Nmap -sS -Pn -p 1-65535 -n ip |
服务扫描 | Nmap -ss -sV -p 1-65535 -n ip(-sV:版本扫描) |
2、Masscan
1)介绍
Masscan号称是最快的互联网端口扫描器,最快可以在六分钟内扫遍互联网,每秒传输1000万个数据包。允许任意地址范围和端口范围。
2)部分语法
以10000发包速率扫描C段主机80端口 | masscan -p 80 ip/24 --rate 10000-oL ouput.txt(-p:设置端口;--rate:发包速率;-oL:输出简单列表;-oX:输出XML;-oJ:输出json格式) |
绕过扫描特定IP | Masscan -p 80 ip/24 --excludefile special.txt(--excludefile:绕过指定IP) |
3、fofa
1)介绍:网络空间测绘,网络空间安全搜索引擎,网络空间搜索引擎,安全态势感知 - FOFA网络空间测绘系统
四、旁站
1)定义
旁站指的是同一服务器上的其他网站,很多时候,有些网站可能不是那么容易入侵。那么,可以查看该网站所在的服务器上是否还有其他网站。如果有其他网站的话,可以先拿下其他网站的webshell,然后再提权拿到服务器的权限,最后就自然可以拿下该网站了。