一、C段定义
C段指的是同一内网段内的其他服务器。每个IP有ABCD四个段,举个例子,192.168.0.1,A段就是192,B段是168,C段时0,D段是1,而C段嗅探的意思就是拿下它同一C段中的其中一台服务器,也就是说是D段1-255中的一台服务器,然后利用工具嗅探拿下该服务器。
二、C段扫描的原因分析:
收集C段内部属于目标的IP地址
内部服务器知限IP访问,没有映射域名
更多的探测主机目标资产
三、C段扫描方法
1、Nmap
1)作用
快速扫描大型网络;可以获取主机运行的端口、服务、系统指纹;提供上百个扩展脚本。
2)部分语法
扫描C段主机存活
Nmap -sn -PE -n 192.168.1.1/24 -oX out.xml(-sn:不扫描端口;-PE:ICMP扫描;-n:不进行DNS解析;-oX:输出结果)
定向端口扫描
Nmap -sS -Pn -p 3389 ip(-sS:半开放扫描;-Pn:不进行主机存活探测)
全端口扫描
Nmap -sS -Pn -p 1-65535 -n ip
服务扫描
Nmap -ss -sV -p 1-65535 -n ip(-sV:版本扫描)
2、Masscan
1)介绍
Masscan号称是最快的互联网端口扫描器,最快可以在六分钟内扫遍互联网,每秒传输1000万个数据包。允许任意地址范围和端口范围。
2)部分语法
以10000发包速率扫描C段主机80端口
masscan -p 80 ip/24 --rate 10000-oL ouput.txt(-p:设置端口;--rate:发包速率;-oL:输出简单列表;-oX:输出XML;-oJ:输出json格式)
绕过扫描特定IP
Masscan -p 80 ip/24 --excludefile special.txt(--excludefile:绕过指定IP)
3、fofa
1)介绍:网络空间测绘,网络空间安全搜索引擎,网络空间搜索引擎,安全态势感知 - FOFA网络空间测绘系统
四、旁站
1)定义
旁站指的是同一服务器上的其他网站,很多时候,有些网站可能不是那么容易入侵。那么,可以查看该网站所在的服务器上是否还有其他网站。如果有其他网站的话,可以先拿下其他网站的webshell,然后再提权拿到服务器的权限,最后就自然可以拿下该网站了。
2)旁站查询地址(持续补充)
①同IP网站查询,C段查询,IP反查域名,在线C段,旁站工具 - WebScan
②网站IP查询_IP反查域名_同IP网站查询 - 站长工具