43 - Pentesting WHOIS
Grupo de Segurança Try Hard
Informações Básicas
O protocolo WHOIS serve como um método padrão para consultar os registrantes ou titulares de vários recursos da Internet por meio de bancos de dados específicos. Esses recursos incluem nomes de domínio, blocos de endereços IP e sistemas autônomos, entre outros. Além disso, o protocolo encontra aplicação no acesso a um espectro mais amplo de informações.
Porta padrão: 43
Enumerar
Obtenha todas as informações que um serviço whois possui sobre um domínio:
Às vezes, ao solicitar informações a um serviço WHOIS, o banco de dados sendo usado aparece na resposta:
Além disso, o serviço WHOIS sempre precisa usar um banco de dados para armazenar e extrair as informações. Portanto, uma possível SQLInjection poderia estar presente ao consultar o banco de dados a partir de algumas informações fornecidas pelo usuário. Por exemplo, ao fazer: whois -h 10.10.10.155 -p 43 "a') or 1=1#"
você poderia ser capaz de extrair todas as informações salvas no banco de dados.
Shodan
port:43 whois
Try Hard Security Group
HackTricks Automatic Commands
Last updated