43 - Pentesting WHOIS
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Protokol WHOIS služi kao standardna metoda za istraživanje o registrovanim ili vlasnicima raznih Internet resursa putem specifičnih baza podataka. Ovi resursi obuhvataju imena domena, blokove IP adresa i autonomne sisteme, između ostalog. Pored ovoga, protokol se koristi za pristup širem spektru informacija.
Default port: 43
Dobijte sve informacije koje whois servis ima o domenu:
Obratite pažnju da ponekad kada tražite informacije od WHOIS servisa, baza podataka koja se koristi pojavljuje u odgovoru:
Takođe, WHOIS servis uvek mora koristiti bazu podataka za skladištenje i izvlačenje informacija. Dakle, moguća SQLInjection može biti prisutna kada upitujete bazu podataka za neke informacije koje je pružio korisnik. Na primer, koristeći: whois -h 10.10.10.155 -p 43 "a') or 1=1#"
mogli biste biti u mogućnosti da izvučete sve informacije sačuvane u bazi podataka.
port:43 whois
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)