Whois - 43

1. Infos :

WHOIS (prononcé comme l'expression "who is") est un protocole de requête et de réponse qui est utilisé pour interroger les bases de données des fournisseurs de nom de domaine.

Port par défaut : 43

PORT   STATE SERVICE
43/tcp open  whois 

2. Enumérer

Obtenez toutes les informations qu'un service whois possède sur un domaine :

whois -h <HOST> -p <PORT> "PILOU.com"
echo "PILOU.com" | nc -vn <HOST> <PORT>

Vous pouvez aussi utiliser un service web whois : https://whois.net/ La réponse fait parfois apparaître la base de données utilisée lors d'une demande d'informations auprès d'un service WHOIS :

En outre, le service WHOIS doit toujours utiliser une base de données pour stocker et extraire les informations. Ainsi, une éventuelle injection SQL pourrait être présente lors de l'interrogation de la base de données à partir de certaines informations fournies par l'utilisateur. Par exemple, en faisant :

whois -h 192.168.152.80 -p 43 'a') or 1=1#"

vous pourriez être en mesure d'extraire toutes les informations enregistrées dans la base de données.

Last updated