踩点

1对于踩点,用一句话来表示就是,知己知彼,百战不殆!

踩点是决定渗透成功与失败的只要因素之一。

2踩点常用手段有哪些

旁站注入:利用同一

主机上面不同网站的漏洞得到 webshell,从而利用主机上的程序或者是服务所暴露的

用户所在的物理路径进行入侵。网站共享主机漏洞是更为严谨的学术叫法

C段注入

旁注与 C 段嗅探的意义,旁注的意思就是从同台服务器上的其他网站入手,提

权,然后把服务器端了,就自然把那个网站端了。C 段嗅探,每个 IP 有 ABCD 四

个段,举个例子,192.168.0.1,A 段就是 192,B 段是 168,C 段是 0,D 段是 1,

而 C 段嗅探的意思就是拿下它同一 C 段中的其中一台服务器,也就是说是 D 段

1-255 中的一台服务器,然后利用工具嗅探拿下该服务

2.WHOIS

利用 Whois 服务,可以获取与目标相关的具体信息,包括注册人邮箱,IP 地址、公司 DNS

主机名以及地址和电话号码等敏感信息。

①whois 正向查询

②whois 反向查询

3.二级域名

site  百度  谷歌


DNS 区域传送/域名暴力枚举

fierce 是使用多种技术来扫描目标主机 IP 地址和主机名的一个 DNS 服务器枚举工具。运用

递归的方式来工作。它的工作原理是先通过查询本地 DNS 服务器来查找目标 DNS 服务器,然

后使用目标 DNS 服务器来查找子域名。fierce 的主要特点就是可以用来定位独立 IP 空间对

应域名和主机名。

fierce -dns ccb.com -threads 100

4.C 段子网网关

通过路由跟踪排除 C 段不同网关邻居主机

6.IDC 机房 ISP 信息

通过 IP 查询出 ip 段所分配运营商。

①:IP 数据库管理机构查询 IP 信息。

②目标 IP 网段或者临近网段路由器开放 80 管理端口泄露 IDC 运营商

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 1. 基础知识 1.1 3种常见的计算机体系结构划分 OSI分层(7层):物理层、数据链路层、网络层、传输层、会话...
    Mr希灵阅读 20,006评论 6 120
  • 14.1 引言 域名系统(DNS)是一种用于TCP/IP应用程序的分布式数据库,它提供主机名字和IP地址之间的转换...
    张芳涛阅读 5,902评论 0 8
  • @@@时间 2013-12-24 14:50:00** 博客园-原创精华区 原文 http://www.cn...
    苏文星阅读 5,245评论 0 7
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,314评论 19 139
  • 1、关于生活方面: (1)设定闹钟4:45起床,检查生活用品及身体证,钱包乘坐城际去武汉。 2、关于读书与自我迭代...
    清风_bd61阅读 1,033评论 0 0