Whois信息收集及利用方式

0x01简介
信息收集是指通过各种方式获取所需要的信息,以便我们在后续的***过程更好的进行。比如说获取目标站点的IP、中间件、脚本语言、端口、邮箱等等信息。如果收集没有收集到足够多的可以利用的信息,我们很难进行下一步的***。
whois(读作“Who is”,非缩写)是用来查询域名的IP以及所有者等信息的传输协议。简单说,whois就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库(如域名所有人、域名注册商)。通过whois来实现对域名信息的查询。
0x02收集方式
很多网站都可以收集到whois信息下面是三种whois信息查询的方法:

一、网站查询
1、 站长之家:http://whois.chinaz.com
Whois信息收集及利用方式

2、微步:https://x.threatbook.cn/
Whois信息收集及利用方式

3、Bugscaner:http://whois.bugscaner.com
Whois信息收集及利用方式

二、命令行查询
在命令行输入whosi+域名
Whois信息收集及利用方式

三、使用Nmap查询,使用这个方法还可以爆出目标的端口号开启与否
nmap --script=whois-domain +域名
Whois信息收集及利用方式

0x03利用方式
1、比如利用whois查询到注册人的电话或者邮箱可以进行反查找到更多的注册域名或者是通过制作社工字典,利用字典进行爆破
2、在社工库查询邮箱和手机号,若查到,可尝试登陆服务器商或域名商。
3、DNS解析记录可以查ip,查NS、mx邮件交换记录。
MX记录是邮件服务交换记录,邮件服务经常搭建在目标办公网络,可以让快速我们定位目标核心区域并展开***。

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值