没注入 就旁注

简介: 在渗透测试中,当渗透网站不存在漏洞或找不到注入点时,可以采用旁注或C段思路进行渗透。

圈起来的要考

image.png

技术背景

在渗透测试中,当渗透网站不存在漏洞或找不到注入点时,可以采用旁注或C段思路进行渗透。

网站简单结构

image.png

旁注:同服务器不同站点

网站A无法渗透,可以通过旁注查询获取网站B及其它网站地址,渗透其它网站转而再渗透A。

权限足够的话,直接跨目录写webshell,权限不够的话,尝试webshell提权获取服务器权限,即渗透网站A成功!

C段:同网段不同服务器不同站点

旁注方案失败的情况(独立网站服务器或其它网站渗透不成功),通过C段查询获取同网段上服务器解析的站点进行渗透,再进行webshell提权获取服务器权限,再来进行内网渗透攻击目标网站服务器。

旁注C段查询

https://www.webscan.cc/
http://s.tool.chinaz.com/same


相关文章
|
6月前
|
XML 安全 数据库
24、显错注入(updatexml和extractvalue)
24、显错注入(updatexml和extractvalue)
49 0
|
6月前
|
Java 开发者 Spring
Spring中获取Bean对象的三种注入方式和两种注入方法
Spring中获取Bean对象的三种注入方式和两种注入方法
|
8天前
|
SQL 安全 关系型数据库
beescms注入
通过 SQL 注入、弱口令爆破和文件上传三种方式对系统进行安全测试的过程。首先,通过手动注入和报错注入获取数据库信息,接着利用弱口令爆破工具尝试登录,最后通过修改 MIME 类型绕过文件上传限制,成功获取 shell。
beescms注入
|
6月前
|
数据库
报错注入
报错注入
35 1
|
6月前
|
数据库
13、报错注入(Get)
13、报错注入(Get)
30 0
|
容器
什么是依赖注入?有哪些注入方式?
什么是依赖注入?有哪些注入方式?
151 0
|
Java 容器 Spring
构造器注入
构造器注入
|
设计模式
依赖注入和构造器注入的区别
依赖注入和构造器注入的区别
|
XML Java 数据格式
SpringXML实现注入
SpringXML实现注入
SpringXML实现注入
|
Java Spring
非注入方式获取ApplicationContext上下文
``ApplicationContext``对象是``Spring``开源框架的上下文对象实例,在项目运行时自动装载``Handler``内的所有信息到内存。传统的获取方式有很多种,不过随着``Spring``版本的不断迭代,官方也慢慢的不建议使用部分方式。下面我简单介绍一种``Spring``官方推荐使用的方式!