# Whois - 43

## **1. Infos :**

\
WHOIS (prononcé comme l'expression "who is") est un protocole de requête et de réponse qui est utilisé pour interroger les bases de données des fournisseurs de nom de domaine.

\
Port par défaut : 43

```
PORT   STATE SERVICE
43/tcp open  whois 
```

\
**2. Enumérer**
---------------

\
Obtenez toutes les informations qu'un service whois possède sur un domaine :

```
whois -h <HOST> -p <PORT> "PILOU.com"
echo "PILOU.com" | nc -vn <HOST> <PORT>
```

Vous pouvez aussi utiliser un service web whois : <https://whois.net/>\
La réponse fait parfois apparaître la base de données utilisée lors d'une demande d'informations auprès d'un service WHOIS :

En outre, le service WHOIS doit toujours utiliser une base de données pour stocker et extraire les informations. Ainsi, une éventuelle injection SQL pourrait être présente lors de l'interrogation de la base de données à partir de certaines informations fournies par l'utilisateur. Par exemple, en faisant :

```
whois -h 192.168.152.80 -p 43 'a') or 1=1#"
```

&#x20;vous pourriez être en mesure d'extraire toutes les informations enregistrées dans la base de données.


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://blog.hacktive.bebzounette.com/services/whois-43.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
