43 - Pentesting WHOIS
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Protokol WHOIS služi kao standardna metoda za istraživanje o registrovanima ili vlasnicima različitih Internet resursa putem specifičnih baza podataka. Ovi resursi obuhvataju imena domena, blokove IP adresa i autonomne sisteme, između ostalog. Pored ovoga, protokol se koristi za pristup širem spektru informacija.
Podrazumevani port: 43
Dobijte sve informacije koje whois servis ima o domenu:
Notice than sometimes when requesting for some information to a WHOIS service the database being used appears in the response:
Takođe, WHOIS servis uvek mora koristiti bazu podataka za skladištenje i ekstrakciju informacija. Dakle, moguća SQLInjection može biti prisutna kada se upit vrši na bazi podataka na osnovu informacija koje je korisnik pružio. Na primer, koristeći: whois -h 10.10.10.155 -p 43 "a') or 1=1#"
mogli biste izvući sve informacije sačuvane u bazi podataka.
port:43 whois
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)