专栏名称: TimelineSec
安全圈必备公众号之一!专注于最新漏洞复现!内含漏洞时间线工具靶场等干货!记录每一个漏洞,捕捉安全的每一瞬间!
目录
相关文章推荐
成都本地宝  ·  成都市2025年春季学期收费标准 ·  3 天前  
成都发布  ·  打“飞的”真的要来了!成都人准备冲 ·  3 天前  
成都本地宝  ·  2025成都元宵节免费活动汇总!(第一弹) ·  4 天前  
51好读  ›  专栏  ›  TimelineSec

信息收集 | Whois信息收集及利用方式

TimelineSec  · 公众号  ·  · 2020-01-08 09:02

正文


0 2

简单介绍



whois(读作“Who is”,非缩写)是用来查询域名的IP以及所有者等信息的传输协议。简单说,whois就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库(如域名所有人、域名注册商)。通过whois来实现对域名信息的查询。


0 2

收集方式



可尝试利用以下多个网站进行查询(本文只列举三个),因为有的网站信息可以查询到,有的网站信息不能。


1
站长之家

地址:http://whois.chinaz.com




2
Bugscaner

地址:http://whois.bugscaner.com




3
国外在线

地址:https://bgp.he.net




0 2

利用方式



  1. 在社工库查询邮箱和手机号,若查到,可尝试登陆服务器商或域名商。

  2. 利用注册人电话,邮箱等信息通过自由拼接组合成针对网站的社工字典。最后利用字典进行爆破或社工钓鱼,也可用过邮箱和手机号反查找到更多注册域名。







请到「今天看啥」查看全文