Whois信息收集及利用方式

本文介绍了Whois信息收集的重要性,包括通过网站查询、命令行和Nmap等方式进行Whois信息收集,并探讨了如何利用Whois查询结果进行渗透测试,如反查域名、制作社工字典和分析DNS记录。
摘要由CSDN通过智能技术生成

0x01简介

信息收集是指通过各种方式获取所需要的信息,以便我们在后续的渗透过程更好的进行。比如说获取目标站点的IP、中间件、脚本语言、端口、邮箱等等信息。
如果收集没有收集到足够多的可以利用的信息,我们很难进行下一步的渗透
whois(读作“Who is”,非缩写)是用来查询域名的IP以及所有者等信息的传输协议。简单说,whois就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库(如域名所有人、域名注册商)。通过whois来实现对域名信息的查询。

0x02收集方式

很多网站都可以收集到whois信息下面是三种whois信息查询的方法:

一、网站查询
1、 站长之家:http://whois.chinaz.com
在这里插入图片描述

2、微步:https://x.threatbook.cn/
在这里插入图片描述

3、Bugscaner:http://whois.bugscaner.com
在这里插入图片描述

二、命令行查询
在命令行输入whosi+域名

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值