旁注的基本知识

  • 注:在了解旁注之前,先解释一下为何要旁注,与子域名收集同理,旁注是因为一些主站的防护做的比较好,难以入侵,而当位于同于同一服务器搭建的主站和其他旁站中,有一个旁站存在可以入侵的漏洞,通过入侵旁站即可达到入侵主站的效果

一:旁注的概念

利用同一主机上面不同网站的漏洞得到webshell,从而利用主机上的程序或者是服务所暴露的用户所在的物理路径进行入侵。

二:whois查询

whois查询:

whois是用来查询域名是否已经被注册,以及注册域名的详细信息的数据库(如域名所有人、域名注册商)。通过whois来实现对域名信息的查询。
通过上面的两个网站可以用 whois 查询,这里以xiaomi.com 为例
旁注的基本知识这里可以看到查询到了注册者的电话和邮箱
旁注的基本知识

相关文章:

  • 2021-07-02
  • 2021-04-07
  • 2021-06-03
  • 2021-12-28
  • 2021-10-29
  • 2021-06-03
  • 2021-05-06
  • 2021-10-05
猜你喜欢
  • 2021-08-03
  • 2022-01-01
  • 2022-02-19
  • 2022-02-08
  • 2021-09-30
  • 2021-12-29
相关资源
相似解决方案