信息收集之——旁站、C段

信息收集之——旁站、C段旁站和 C 段扫描 1 旁站的概念 旁站指的是同一服务器上的其他网站 很多时候 有些网站可能不是那么容易入侵 那么 可以查看该网站所在的服务器上是否还有其他网站 如果有其他网站的话 可以先拿下其他网站的 webshell 然后再提权拿到服务器的权限 最后就自然可以拿下该网站了 2 C 段 C 段指的是同一内网段内的其他服务器 每个 IP 有 ABCD 四个段 举个例子 192 168 0 1 A 段就是 192 B 段是 168 C 段是 0 D 段是 1 而 C 段嗅探的意思就是拿下它同一 C 段中的其中一台服务器 也就是说是 D 段 1 255

旁站和C段扫描

1.旁站的概念

​ 旁站指的是同一服务器上的其他网站,很多时候,有些网站可能不是那么容易入侵。那么,可以查看该网站所在的服务器上是否还有其他网站。如果有其他网站的话,可以先拿下其他网站的webshell,然后再提权拿到服务器的权限,最后就自然可以拿下该网站了!

2.C段

C段指的是同一内网段内的其他服务器,每个IP有ABCD四个段,举个例子,192.168.0.1,A段就是192,B段是168,C段是0,D段是1,而C段嗅探的意思就是拿下它同一C段中的其中一台服务器,也就是说是D段1-255中的一台服务器,然后利用工具嗅探拿下该服务器。

3.在线查询

旁站和C段在线查询地址:http://www.webscan.cc/ 、 http://www.5kik.com/

4.常用工具:

web:k8旁站、御剑1.5

K8Cscan大型内网渗透自定义插件化扫描神器,包含信息收集、网络资产、漏洞扫描、密码爆破、漏洞利用,程序采用多线程批量扫描大型内网多个IP段C段主机,目前插件包含: C段旁注扫描、子域名扫描、Ftp密码爆破、Mysql密码爆破、Oracle密码爆破、MSSQL密码爆破、Windows/Linux系统密码爆破、存活主机扫描、端口扫描、Web信息探测、操作系统版本探测、Cisco思科设备扫描等,支持调用任意外部程序或脚本,支持Cobalt Strike联动

下载地址:https://github.com/k8gege/K8CScan

最新版Ladon https://github.com/k8gege/Ladon

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/225240.html原文链接:https://javaforall.net

(0)
上一篇 2026年3月17日 上午9:45
下一篇 2026年3月17日 上午9:46


相关推荐

  • 逻辑表达式等价判断

    逻辑表达式等价判断题目要求 给出两个 c 语言中的逻辑表达式 判断两个表达式是否完全一样 对变量所有的取值 两个表达式的值一样 表达式中的变量可由字母 a z 中的任何一个表示 运算符由 或 amp 与 异或 非 组成 表达式中还可能有圆括号 各运算符的优先级跟 c 语言一样 输入每两行一组 分别为两个表达式 长度不大于 100 如果两个表达式一样 则输出 Equivalent 否则输出

    2026年3月17日
    2
  • XSS注入原理以及一些绕过姿势

    XSS注入原理以及一些绕过姿势介绍 XSS 跨站脚本攻击 通过这个攻击手段 攻击者可以将恶意的 JavaScript 代码插入存在 XSS 漏洞的 Web 页面中 当用户浏览带有恶意代码的页面时 这些恶意代码会被触发 从而达到攻击的目的 可以说 XSS 是针对用户层面的攻击 XSS 的分类通常 我们吧 XSS 分为三个类型 即存储型 反射型与 DOM 型 不同的类型原理各有差异 而且注入的点也不同 存储型存储型的 XSS 最大的特点是可持久化 因为在过滤条件差的情况下 存储型的 XSS 的恶意代码会直接被保存在服务器端的数据库中 而这个恶意

    2026年3月16日
    0
  • 留言板个人代码展示墙

    留言板个人代码展示墙每逢期末 各科专业课的课程设计相信会让许多和我一样的大学生磨破脑袋 本着与人为善 授人予鱼的思想 我决定 好吧 你懂的 废话不多说 上菜 nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp 留言板功能模块 nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp 一 注册模块 nbsp 二 登陆模块三 留言板界面四 留言模块五 对个人留言的

    2026年3月26日
    1
  • 初学Java心得体会

    初学Java心得体会关于我这一周学习 JAVA 的心得体会本周我开始了 JAVA 语言的入门学习 JAVA 语言比原来的 C 语言要复杂一些 刚学的时候我就感觉到困难了 老师讲的东西实在是一时无法理解透彻 只能机械的模仿老师课堂上的操作 只有课后去学习 Java 语言是一种跨平台的高级语言 无论是网络世界还是桌面应用程序都可以看到 Java 的身影 显然 Java 语言依然保持着旺盛的生命力 这

    2026年3月18日
    2
  • 为什么样本方差的分母是n-1?为什么它又叫做无偏估计?

    为什么样本方差的分母是n-1?为什么它又叫做无偏估计?为什么样本方差的分母是 n 1 最简单的原因 是因为因为均值已经用了 n 个数的平均来做估计在求方差时 只有 n 1 个数和均值信息是不相关的 而你的第 个数已经可以由前 n 1 个数和均值 来唯一确定 实际上没有信息量 所以在计算方差时 只除以 n 1 那么更严格的证明呢 请耐心的看下去 总体方差 variance 总体中变量离其平均值距离的平均 一组数据样本方差 v

    2026年3月20日
    1
  • String与StringBuffer的区别?

    String与StringBuffer的区别?String:1.String创建的对象是不可变的,一旦创建不可改变2.对象值可以改变其实是创建了一个新的对象,然后把新的值保存进去(如图1)3.String类被final修饰,不可以被继承4.String创建的对象的值存在于常量池,不用的时候不会被销毁5.String运行时间较长6.String适用于比较短而小的字符串图1StringBuffer:1.StringBuffer创建的对象是可变的2.它的改变不像String那样重新创建对象,而是通过构造方法(如图2)3.StringBu

    2026年2月6日
    5

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号