43 - Pentesting WHOIS
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
O protocolo WHOIS serve como um método padrão para consultar os registrantes ou detentores de vários recursos da Internet através de bancos de dados específicos. Esses recursos abrangem nomes de domínio, blocos de endereços IP e sistemas autônomos, entre outros. Além disso, o protocolo encontra aplicação no acesso a um espectro mais amplo de informações.
Porta padrão: 43
Obtenha todas as informações que um serviço whois tem sobre um domínio:
Note que às vezes, ao solicitar algumas informações a um serviço WHOIS, o banco de dados utilizado aparece na resposta:
Além disso, o serviço WHOIS sempre precisa usar um banco de dados para armazenar e extrair as informações. Assim, uma possível SQLInjection pode estar presente ao consultar o banco de dados a partir de algumas informações fornecidas pelo usuário. Por exemplo, fazendo: whois -h 10.10.10.155 -p 43 "a') or 1=1#"
você poderia ser capaz de extrair todas as informações salvas no banco de dados.
port:43 whois
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)