首页 > 其他分享 >Whois 收集

Whois 收集

时间:2024-07-18 15:52:03浏览次数:5  
标签:whois 收集 信息 查询 域名 Registrar Whois

Whois 收集

Whois是什么

Whois(读作“Who is”)是一个标准的互联网协议,主要用于查询域名的注册信息,包括域名所有人、注册商、注册时间、过期时间等详细信息。简单来说,Whois就是一个用于查询域名是否被注册以及注册域名详细信息的数据库。通过Whois查询,用户可以快速获取到域名的相关注册信息,为后续的域名管理、交易、网络安全防护等提供基础数据支持。

收集Whois有什么用

收集Whois信息在渗透测试中具有多方面的用途:

  • 确定目标范围:通过收集目标域名的Whois信息,可以了解目标域名的所有者、注册商等基本信息,从而确定渗透测试的目标范围。
  • 发现潜在漏洞:Whois信息中可能包含与目标域名相关的其他域名或服务器信息,这些信息可能成为渗透测试的突破口,帮助测试人员发现潜在的安全漏洞。
  • 联系域名所有者:在某些情况下,测试人员可能需要与域名所有者联系,以告知其存在的安全漏洞或进行其他沟通。通过Whois信息中的联系方式(如邮箱、电话等),可以方便地联系到域名所有者。
  • 辅助法律调查:在涉及网络犯罪或侵权行为的法律调查中,Whois信息可以作为重要证据之一,帮助执法机构追踪犯罪嫌疑人或侵权者。

如何收集Whois

在线Whois工具查询

①:大多数域名注册商和一些第三方网站都提供在线Whois查询服务。用户只需在搜索框中输入域名,即可获取相关信息。例如,可以使用站长之家爱站网等网站的Whois查询功能。

②:专业的Whois查询网站,如whois.netwhois.com等,也提供了全面的Whois信息查询服务。

Linux命令查询

对于熟悉命令行操作的用户,可以使用whois命令在终端或命令提示符中直接查询。在Linux系统中,直接输入whois 域名即可获取查询结果;在Windows系统中,可能需要先安装相应的Whois工具或软件。

例如:

whois cnblogs.com
   Domain Name: CNBLOGS.COM
   Registry Domain ID: 106507487_DOMAIN_COM-VRSN
   Registrar WHOIS Server: whois.35.com
   Registrar URL: http://domain.35.com
   Updated Date: 2024-06-25T19:17:30Z
   Creation Date: 2003-11-12T03:16:35Z
   Registry Expiry Date: 2027-11-12T03:16:35Z
   Registrar: Xiamen 35.com Information Co., Ltd.
   Registrar IANA ID: 4163
   Registrar Abuse Contact Email: [email protected]
   Registrar Abuse Contact Phone: +86.4006003535
   Domain Status: ok https://icann.org/epp#ok
   Name Server: VIP3.ALIDNS.COM
   Name Server: VIP4.ALIDNS.COM
   DNSSEC: unsigned
   URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
>>> Last update of whois database: 2024-07-18T07:36:10Z <<<

For more information on Whois status codes, please visit https://icann.org/epp

NOTICE: The expiration date displayed in this record is the date the
registrar's sponsorship of the domain name registration in the registry is
currently set to expire. This date does not necessarily reflect the expiration
date of the domain name registrant's agreement with the sponsoring
registrar.  Users may consult the sponsoring registrar's Whois database to
view the registrar's reported date of expiration for this registration.

TERMS OF USE: You are not authorized to access or query our Whois
database through the use of electronic processes that are high-volume and
automated except as reasonably necessary to register domain names or
modify existing registrations; the Data in VeriSign Global Registry
Services' ("VeriSign") Whois database is provided by VeriSign for
information purposes only, and to assist persons in obtaining information
about or related to a domain name registration record. VeriSign does not
guarantee its accuracy. By submitting a Whois query, you agree to abide
by the following terms of use: You agree that you may use this Data only
for lawful purposes and that under no circumstances will you use this Data
to: (1) allow, enable, or otherwise support the transmission of mass
unsolicited, commercial advertising or solicitations via e-mail, telephone,
or facsimile; or (2) enable high volume, automated, electronic processes
that apply to VeriSign (or its computer systems). The compilation,
repackaging, dissemination or other use of this Data is expressly
prohibited without the prior written consent of VeriSign. You agree not to
use electronic processes that are automated and high-volume to access or
query the Whois database except as reasonably necessary to register
domain names or modify existing registrations. VeriSign reserves the right
to restrict your access to the Whois database in its sole discretion to ensure
operational stability.  VeriSign may restrict or terminate your access to the
Whois database for failure to abide by these terms of use. VeriSign
reserves the right to modify these terms at any time.

The Registry database contains ONLY .COM, .NET, .EDU domains and
Registrars.
Domain Name: CNBLOGS.COM
Registry Domain ID: 106507487_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.35.com
Registrar URL: http://www.35.com
Updated Date: 2023-08-27T07:17:42Z
Creation Date: 2003-11-10T16:00:00Z
Registrar Registration Expiration Date: 2027-11-11T04:00:00Z
Registrar: Xiamen 35.Com Technology Co., Ltd
Registrar IANA ID: 1316
Registrar Abuse Contact Email: [email protected]
Registrar Abuse Contact Phone: +86.4001353511
Reseller: 
Domain Status: ok https://icann.org/epp#ok
Registry Registrant ID: Not Available From Registry
Registrant City: HANGZHOU
Registrant State/Province: ZHEJIANG
Registrant Country: CN
Registrant Email: https://rdap.35.com/contact/domain/cnblogs.com
Admin Email: https://rdap.35.com/contact/domain/cnblogs.com
Tech Email: https://rdap.35.com/contact/domain/cnblogs.com
Name Server: VIP3.ALIDNS.COM
Name Server: VIP4.ALIDNS.COM
DNSSEC: unsigned
URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
>>> Last update of WHOIS database: 2024-07-18T07:36:25Z <<<

For more information on Whois status codes, please visit https://icann.org/epp

This data is provided by Xiamen 35.Com Technology Co., Ltd
for information purposes, and to assist persons obtaining information
about or related to domain name registration records.
35 Technology Co., Ltd. does not guarantee its accuracy.
By submitting a WHOIS query, you agree that you will use this data
only for lawful purposes and that, under no circumstances, you will
use this data to
1) allow, enable, or otherwise support the transmission of mass
unsolicited, commercial advertising or solicitations via E-mail
 (spam); or
2) enable high volume, automated, electronic processes that apply
to this WHOIS server.
These terms may be changed without prior notice.
By submitting this query, you agree to abide by this policy.

标签:whois,收集,信息,查询,域名,Registrar,Whois
From: https://www.cnblogs.com/test-gang/p/18309431

相关文章

  • 域内信息收集
    确定了当前内网拥有的域,并且所控制的主机在域里面,就可以进行域内相关信息的收集了。因为这些查询命令本质上都是通过LDAP协议去域控制器上查询的,查询时候需要经过权限认证,只有域用户才有这个权限,所以本地用户是无法运行以下命令的(system权限用户除外。在域里面,除了普通用户,所......
  • 实现基于Java的分布式日志收集与分析系统
    实现基于Java的分布式日志收集与分析系统大家好,我是微赚淘客系统3.0的小编,是个冬天不穿秋裤,天冷也要风度的程序猿!在现代分布式系统中,日志收集与分析是非常重要的一环。分布式日志系统需要高效地收集、存储和分析来自不同节点的日志,以便及时发现和解决问题。本文将介绍如何使用Ja......
  • 垃圾收集器
    JVM的垃圾收集器主要分为两大类:分代收集器和分区收集器,分代收集器的代表是CMS,分区收集器的代表是G1和ZGC分代收集器CMS以获取最短回收停顿时间为目标,采用“标记-清除”算法,分4大步进行垃圾收集,其中初始标记和重新标记会STW,JDK1.5时引入,JDK9被标记弃用,JDK14被......
  • Fastjson的payload收集
    What无第三方依赖收集了网络上的多种payload,方便进行fuzz测试提供了自动替换payload的功能,一次性为所有payload插入rmi地址/dnslogHelp--list:以清单的形式打印,方便作为字典进行fuzz--address:服务器地址(无需rmi://前缀),如11.22.33.44/exp、eval.com/rce--dns:dnslog的地址,不同......
  • web安全前期的信息收集工作
    首先你需要获得目标网站的真实IP地址,可以通过IP反查域名(web查询)、域名查询IP(web查询)等查出其IP,方便进行后续操作。有个小技巧:CDN流量收费高,所以很多站长可能只会对主站或者流量大的子站点做了CDN,而很多小站子站点又跟主站在同一台服务器或者同一个C段内,此时就可以通过查询子域......
  • iOS开发基础105-Xcode收集Crashs的各种方法
    Xcode提供了一整套工具和功能来帮助开发者收集、分析和处理应用崩溃报告。通过这些工具,开发者可以追踪和解析崩溃日志,以更加准确和及时地修复问题。以下是详细介绍Xcode工具收集崩溃报告的各种方法。一、通过设备获取崩溃报告1.连接设备将iOS设备通过USB连接到您的Mac......
  • 【信息收集】 端口信息收集
    端口简介在Internet上,各主机间通过TCP/IP协议发送和接受数据包,各个数据包根据其目的主机的IP地址来进行互联网络中的路由选择,从而顺利的将数据包顺利的传送给目标主机但当目的主机运行多个程序时,目的主机该把接受到的数据传给多个程序进程中的哪一个呢?端口机制的引入就是为了......
  • 【信息收集】 IP信息收集
    IP反查域名:http://stool.chinaz.com/samehttps://tools.ipip.net/ipdomain.phphttps://www.dnsgrep.cn/https://site.ip138.com/如果渗透目标为虚拟主机,那么通过IP反查到的域名信息很有价值,因为一台物理服务器上面可能运行多个虚拟主机。这些虚拟主机有不同的域名,但通常......
  • 连载|浅谈红队中的外网信息收集(一)
    前言最近在对以往所学习的有关红队的知识点进行梳理总结,这里主要参考了ATT&CK矩阵模型,不过对其进行了简化,同时加入了一些国内特有的情况放了进去。大体上会按照外网信息收集、打点、权限维持、提权、内网信息收集、横向移动、痕迹清理这样的顺序展开。本文来源无问社区,更......
  • web渗透——信息收集
    切记:未经授权,禁止对任何网站进行渗透测试摘要whois查询端口扫描CMS识别DNS记录备案信息旁站查询子域名查询CND绕过WAF识别资产收集反查域名证书查询空间测绘威胁情报源码泄露whois查询常用网址:爱站:https://www.aizhan.com/站长之家:https://whois.chinaz.com......