43 - Pentesting WHOIS
Reading time: 3 minutes
tip
Aprende y practica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apoya a HackTricks
- Revisa los planes de suscripci贸n!
- 脷nete al 馃挰 grupo de Discord o al grupo de telegram o s铆guenos en Twitter 馃惁 @hacktricks_live.
- Comparte trucos de hacking enviando PRs a HackTricks y HackTricks Cloud repos de github.
Informaci贸n B谩sica
El protocolo WHOIS sirve como un m茅todo est谩ndar para consultar sobre los registrantes o titulares de varios recursos de Internet a trav茅s de bases de datos espec铆ficas. Estos recursos abarcan nombres de dominio, bloques de direcciones IP y sistemas aut贸nomos, entre otros. M谩s all谩 de estos, el protocolo se aplica para acceder a un espectro m谩s amplio de informaci贸n.
Puerto por defecto: 43
PORT STATE SERVICE
43/tcp open whois?
Enumerar
Obt茅n toda la informaci贸n que un servicio whois tiene sobre un dominio:
whois -h <HOST> -p <PORT> "domain.tld"
echo "domain.ltd" | nc -vn <HOST> <PORT>
Nota que a veces, al solicitar informaci贸n a un servicio WHOIS, la base de datos utilizada aparece en la respuesta:
Adem谩s, el servicio WHOIS siempre necesita usar una base de datos para almacenar y extraer la informaci贸n. Por lo tanto, una posible SQLInjection podr铆a estar presente al consultar la base de datos con informaci贸n proporcionada por el usuario. Por ejemplo, al hacer: whois -h 10.10.10.155 -p 43 "a') or 1=1#"
podr铆as ser capaz de extraer toda la informaci贸n guardada en la base de datos.
Shodan
port:43 whois
HackTricks Automatic Commands
Protocol_Name: WHOIS #Protocol Abbreviation if there is one.
Port_Number: 43 #Comma separated if there is more than one.
Protocol_Description: WHOIS #Protocol Abbreviation Spelled out
Entry_1:
Name: Notes
Description: Notes for WHOIS
Note: |
The WHOIS protocol serves as a standard method for inquiring about the registrants or holders of various Internet resources through specific databases. These resources encompass domain names, blocks of IP addresses, and autonomous systems, among others. Beyond these, the protocol finds application in accessing a broader spectrum of information.
https://book.hacktricks.wiki/en/network-services-pentesting/pentesting-smtp/index.html
Entry_2:
Name: Banner Grab
Description: Grab WHOIS Banner
Command: whois -h {IP} -p 43 {Domain_Name} && echo {Domain_Name} | nc -vn {IP} 43
tip
Aprende y practica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apoya a HackTricks
- Revisa los planes de suscripci贸n!
- 脷nete al 馃挰 grupo de Discord o al grupo de telegram o s铆guenos en Twitter 馃惁 @hacktricks_live.
- Comparte trucos de hacking enviando PRs a HackTricks y HackTricks Cloud repos de github.