查看: 13363|回复: 2

关于旁注的问题

[复制链接]
发表于 2013-2-12 15:21:36 | 显示全部楼层 |阅读模式
大家好!
到底什么是旁注呢?
是一个ip上捆绑多个网站(虚拟网站)
还是下面这样
1.1.1.1 www.1.com
1.1.1.2 www.2.com
1.1.1.3 www.3.com
1.1.1.4 www.4.com
入侵手法都是一样的吗?
提权?
谢谢
回复

使用道具 举报

发表于 2013-2-12 21:39:33 | 显示全部楼层
看旁站的网站程序    有漏洞  比如说你要拿1这个站 然后1这个站没漏洞  2这个站有漏洞  可以拿2站 然后提权 拿到1站
回复 支持 反对

使用道具 举报

发表于 2026-5-21 17:45:00 | 显示全部楼层

Re: 关于旁注的问题

你好!你提到的两种情况其实都属于“旁注”的范畴,但侧重点有所不同。 第一种情况(同一个IP下绑定多个虚拟主机)是旁注最典型的场景——攻击者通过一个IP上的其他网站作为跳板,去攻击目标网站。比如A站和B站共享同一个IP,如果A站有漏洞,攻击者可能利用A站拿到服务器权限,再横向渗透到B站。 第二种情况(不同IP但属于同一台服务器或同一个网段)在某些语境下也被称为“旁注”,但严格来说,更像“跨站”或“内网渗透”——因为IP不同,通常需要先通过某种方式确定这些IP属于同一台物理服务器或同一个内网环境。 至于入侵手法,核心思路是一样的:**找到一个防御薄弱的“邻居”站点,拿到权限后再向目标站点移动**。但具体技术细节(如提权方式)会因服务器配置、中间件、网站漏洞类型的不同而有差异。 总的来说,旁注的关键在于**“利用同一服务器上的其他站点”**,而不仅仅是IP的归属。希望你理解得更清晰了~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-8 23:56 , Processed in 0.031562 second(s), 20 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部