![网络安全渗透测试](https://wfqqreader-1252317822.image.myqcloud.com/cover/916/43737916/b_43737916.jpg)
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人
3.4.3 旁站和C段信息收集
3.4.3.1 旁站信息收集
旁站指的是目标域名IP下的其他网站信息,可以使用一些在线工具来进行旁站查询。
爱站IP反查域名的例子如图3-20所示。
![](https://epubservercos.yuewen.com/D0EFBF/23020634109723906/epubprivate/OEBPS/Images/41867_88_1.jpg?sign=1739285790-LJAwjcrwLsb9tSKyBKiGLromj8fdFc62-0-71a6c299dccebf9b4bd43620244766cf)
图3-20 爱站IP反查域名
也可以通过FOFA来反查对应的域名:
![](https://epubservercos.yuewen.com/D0EFBF/23020634109723906/epubprivate/OEBPS/Images/41867_88_2.jpg?sign=1739285790-LYPogCpYYfUdH0YDeaDRjKnwTgXPSvkd-0-195979628a24c0904cb29463b6cdbae4)
FOFA IP反查如图3-21所示。
![](https://epubservercos.yuewen.com/D0EFBF/23020634109723906/epubprivate/OEBPS/Images/41867_88_3.jpg?sign=1739285790-qu5ZTCqGPP15lvqsdFYrxATnzRdVXH1Q-0-e8fdb53889375bad60c628b6993bbb50)
图3-21 FOFA IP反查
3.4.3.2 C段信息收集
C段信息收集指的是探测目标服务器局域网段下的其他资产信息,在早期主机运营商防护不够的时候,往往拿下C段的资产就可以对C段下的其他资产进行ARP嗅探劫持。同理可以使用FOFA来进行C段资产探测。
![](https://epubservercos.yuewen.com/D0EFBF/23020634109723906/epubprivate/OEBPS/Images/41867_89_1.jpg?sign=1739285790-bXORC28uuTHtz3JS88J9BCBcM0wufCTb-0-3b2945797acfaa3ad98e7f40d5c7694d)
FOFA C段探测如图3-22所示。
![](https://epubservercos.yuewen.com/D0EFBF/23020634109723906/epubprivate/OEBPS/Images/41867_89_2.jpg?sign=1739285790-PT2SENBNHS07Be4HE3NOAnLxBGOBQciI-0-dbdc11a2dac0f4525fdcd786473efecc)
图3-22 FOFA C段探测