旁注的基本知识
- 注:在了解旁注之前,先解释一下为何要旁注,与子域名收集同理,旁注是因为一些主站的防护做的比较好,难以入侵,而当位于同于同一服务器搭建的主站和其他旁站中,有一个旁站存在可以入侵的漏洞,通过入侵旁站即可达到入侵主站的效果
一:旁注的概念
利用同一主机上面不同网站的漏洞得到webshell,从而利用主机上的程序或者是服务所暴露的用户所在的物理路径进行入侵。
- 注:
如何判断两个网站是否在同一个服务器上,同过ping可以判断,这里给出在线网站:http://tool.chinaz.com/Same/ 和 http://site.ip138.com/ 可用于子域名查询以及旁站查询
二:whois查询
whois查询:
whois是用来查询域名是否已经被注册,以及注册域名的详细信息的数据库(如域名所有人、域名注册商)。通过whois来实现对域名信息的查询。
通过上面的两个网站可以用 whois 查询,这里以xiaomi.com 为例
这里可以看到查询到了注册者的电话和邮箱