旁注攻击就是说在攻击目标时,对目标网站“无法下手”找不到目标网站的漏洞,那么攻击者就可以通过在与目标站点同一服务器下的站点渗透如,从而获取目标站点的权限,这过程就是旁注攻击
当攻击者在攻击www.iamfree.a
的时候,没有发现漏洞,无法拿下此站点,那么攻击者就可以通过攻击www.iamfree.b
并且成功攻破,得到了Root
权限,那么这里不但www.iamfree.a
的数据会被泄露,www.iamfree.b
的数据也同样会被泄露,而www.iamfree.c
网站是不会受到影响的。因为他不与www.iamfree.b
在同一个数据库。但也不是说绝对的安全的,攻击者也可以通过数据库提权的方式获取到服务器管理员的权限,从而获取Access
数据库里的内容。
大网站也存在有旁注攻击的风险,比如:qq.com
,他有很多子域名,如图
如此多的子域名,不可能说每个站点都一定是安全的,所以我们可以子域名来渗透到主域名。
那么疑问来了,攻击者怎么知道目标服务器上放置了哪些网站呢?这时候就要用到 IP逆向查询了。
IP逆向查询
在线查询服务器下有哪些站点的网站:
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论