前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >信息收集 | Whois信息收集及利用方式

信息收集 | Whois信息收集及利用方式

作者头像
Timeline Sec
发布2020-01-15 16:18:51
4.9K0
发布2020-01-15 16:18:51
举报
文章被收录于专栏:Timeline Sec
简单介绍

whois(读作“Who is”,非缩写)是用来查询域名的IP以及所有者等信息的传输协议。简单说,whois就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库(如域名所有人、域名注册商)。通过whois来实现对域名信息的查询。

收集方式

可尝试利用以下多个网站进行查询(本文只列举三个),因为有的网站信息可以查询到,有的网站信息不能。

1

站长之家

地址:http://whois.chinaz.com

2

Bugscaner

地址:http://whois.bugscaner.com

3

国外在线

地址:https://bgp.he.net

利用方式

  1. 在社工库查询邮箱和手机号,若查到,可尝试登陆服务器商或域名商。
  2. 利用注册人电话,邮箱等信息通过自由拼接组合成针对网站的社工字典。最后利用字典进行爆破或社工钓鱼,也可用过邮箱和手机号反查找到更多注册域名。
  3. DNS解析记录可以查ip,查NS、mx邮件交换记录。
  4. MX记录是邮件服务交换记录,邮件服务经常搭建在目标办公网络,可以让快速我们定位目标核心区域并展开渗透。

安全永不止步

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-01-08,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Timeline Sec 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档