博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
旁注攻击介
阅读量:6501 次
发布时间:2019-06-24

本文共 551 字,大约阅读时间需要 1 分钟。

旁注攻击就是说在攻击目标时,对目标网站“无法下手”找不到目标网站的漏洞,那么攻击者就可以通过在与目标站点同一服务器下的站点渗透如,从而获取目标站点的权限,这过程就是旁注攻击

简单的举个栗子,比如一个服务器有如下站点:

当攻击者在攻击www.iamfree.a的时候,没有发现漏洞,无法拿下此站点,那么攻击者就可以通过攻击www.iamfree.b并且成功攻破,得到了Root权限,那么这里不但www.iamfree.a的数据会被泄露,www.iamfree.b的数据也同样会被泄露,而www.iamfree.c网站是不会受到影响的。因为他不与www.iamfree.b在同一个数据库。但也不是说绝对的安全的,攻击者也可以通过数据库提权的方式获取到服务器管理员的权限,从而获取Access数据库里的内容。

大网站也存在有旁注攻击的风险,比如:qq.com,他有很多子域名,如图

 

 

如此多的子域名,不可能说每个站点都一定是安全的,所以我们可以子域名来渗透到主域名。

那么疑问来了,攻击者怎么知道目标服务器上放置了哪些网站呢?这时候就要用到 IP逆向查询了。

IP逆向查询

在线查询服务器下有哪些站点的网站: 

  1.  

转载于:https://www.cnblogs.com/hackhyl/p/9532325.html

你可能感兴趣的文章
[zz]在linux中出现there are stopped jobs 的解决方法
查看>>
Delphi下实现全屏快速找图找色 一、数据提取
查看>>
Dissecting a C# Application: Inside SharpDevelop Announcement
查看>>
查询表字段信息
查看>>
Mysql中文输入出现1366错误的解决办法
查看>>
CentOS 6.4 x86_64 安装GCC 4.7.3
查看>>
logback与Log4J的区别
查看>>
关于机器学习的最佳科普文章:《从机器学习谈起》
查看>>
ssh相互访问不用密码
查看>>
Function Pointer
查看>>
Weblogic起步(一) - 配置数据源
查看>>
before伪类的超有用应用技巧——水平菜单竖线分隔符
查看>>
SQL中的IF ELSE(CASE语句的使用)
查看>>
咏南新CS三层开发框架
查看>>
dxFlowChart运行时调出编辑器
查看>>
TDiocpCoderTcpServer返回数据记录有条数限制的问题
查看>>
NET Framework 3.0 (WinFX) RTM发布
查看>>
spark0.9分布式安装
查看>>
互动网计算机频道图书7日销售排行(08.05-08.11)
查看>>
HDU 4666 Hyperspace(优先队列)
查看>>