旁站,子域名,C段的含义

本人freebuf文章:https://www.freebuf.com/sectool/264600.html

旁站

什么是旁站?什么是旁站入侵?

百度百科里面旁站的意思是:
image.png这是百度百科的意思,假如你知道旁站入侵,明显觉得他的理解不是正确的。从白帽子的观点来看的话,旁站入侵怎么可能是工程监理呢。

理解旁站入侵

旁站入侵就是旁边的站点,所以叫它旁站,它们不一定是同一家公司这样的。比如我们在入侵目标网站的时候,我们没有发现什么漏洞无法拿下的时候,我们会选择旁站入侵,旁站入侵就是找和目标网站同服务器下的某一个网站,从那里突破拿到旁站的webshell然后再突破权限拿到目标站。

注意

同服务器说明同ip,所以只要找ip相同的网站就好了。它们不一定是同一家公司这样的。

子域名

子域名百度百科有解释了。域名分为顶级域名和二级域名这些。在安全中的信息收集中,子域名一般是三级域名以及以上。它们一定是同一家公司。如baidu.com的子域名有zhidao.baidu.comtieba.baidu.com等。

注意

在安全中的信息收集中,子域名一般是三级域名以及以上。它们一定是同一家公司。如baidu.com的子域名有zhidao.baidu.comtieba.baidu.com等。

理解子域名

举例子说明:腾讯主站:qq.com ,腾讯旗下有个业务叫腾讯邮箱,腾讯邮箱网站:mail.qq.com , 那么腾讯邮箱就是子域名。是腾讯旗下的,所以看漏洞分析的时候看到有人说腾讯某站或者说百度某站的时候记住那是子域名不是旁站,不能搞混。

C段

理解C段

C段感觉类似于旁站的感觉,就是从C段突破。是/24下所有的ip地址吧。
举例子说明:网站ip地址1.1.1.1我们无法突破我们可以尝试C段入侵突破,1.1.1.1的C段是1.1.1.1~255。

注意

是/24下所有的ip地址。是修改ip位数的最后一个值,而且范围是1~255。

如图中开始是120.240.100.229,结束是120.240.100.254,那么该网站的C段就是229~254
image.png

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

J0hnson666

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值