freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

旁站,子域名,C段的含义
2021-02-28 15:03:56

旁站

什么是旁站?什么是旁站入侵?

百度百科里面旁站的意思是:
image.png这是百度百科的意思,假如你知道旁站入侵,明显觉得他的理解不是正确的。从白帽子的观点来看的话,旁站入侵怎么可能是工程监理呢。

理解旁站入侵

旁站入侵就是旁边的站点,所以叫它旁站,它们不一定是同一家公司这样的。比如我们在入侵目标网站的时候,我们没有发现什么漏洞无法拿下的时候,我们会选择旁站入侵,旁站入侵就是找和目标网站同服务器下的某一个网站,从那里突破拿到旁站的webshell然后再突破权限拿到目标站。

注意

同服务器说明同ip,所以只要找ip相同的网站就好了。它们不一定是同一家公司这样的。

子域名

子域名百度百科有解释了。域名分为顶级域名和二级域名这些。在安全中的信息收集中,子域名一般是三级域名以及以上。它们一定是同一家公司。如baidu.com的子域名有zhidao.baidu.comtieba.baidu.com等。

注意

在安全中的信息收集中,子域名一般是三级域名以及以上。它们一定是同一家公司。如baidu.com的子域名有zhidao.baidu.comtieba.baidu.com等。

理解子域名

举例子说明:腾讯主站:qq.com ,腾讯旗下有个业务叫腾讯邮箱,腾讯邮箱网站:mail.qq.com , 那么腾讯邮箱就是子域名。是腾讯旗下的,所以看漏洞分析的时候看到有人说腾讯某站或者说百度某站的时候记住那是子域名不是旁站,不能搞混。

C段

理解C段

C段感觉类似于旁站的感觉,就是从C段突破。是/24下所有的ip地址吧。
举例子说明:网站ip地址1.1.1.1我们无法突破我们可以尝试C段入侵突破,1.1.1.1的C段是1.1.1.1~255。

注意

是/24下所有的ip地址。是修改ip位数的最后一个值,而且范围是1~255。

如图中开始是120.240.100.229,结束是120.240.100.254,那么该网站的C段就是229~254
image.png

# web安全 # 子域名 # 旁站 # C段
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录