《网络攻防技术(第2版)》 —2.2.3 利用WhoIs服务

举报
华章计算机 发表于 2019/12/15 21:39:21 2019/12/15
【摘要】 本节书摘来自华章计算机《网络攻防技术(第2版)》 一书中第2章,第2.2.3节,作者是朱俊虎,奚 琪 张连成 周天阳 曹 琰 颜学雄 彭建山 邱 菡 胡雪丽 尹中旭 秦艳锋 王清贤 主审。

2.2.3 利用WhoIs服务

WhoIs是一种基础的Internet服务,主要用来帮助Internet的使用者查询已注册域名。目前,Internet的域名基本属于一种分散的管理方式。注册域名如同注册一家商业公司一样,必须避免与其他公司发生重名。因此,在正式申请自己的域名之前,一般都会使用WhoIs查询一下,看看想要申请的域名是不是已经被他人注册了。

上述是WhoIs最常见的使用目的,网络攻击者也经常使用WhoIs来了解目标网络的一些信息。与Web及USENET不同的是,从WhoIs得到的内容相对固定。WhoIs服务返回的具体信息包括域名登记人、相关管理人员的联系方式、域名注册时间及更新时间、权威DNS(Domain Name System,域名系统)服务器的IP地址等。下面是通过www.whois.net查询到的关于371.net域名的信息。

Domain Name: 371.NET

Registrar: HICHINA ZHICHENG TECHNOLOGY LTD.

Sponsoring Registrar IANA ID: 420

Whois Server: grs-whois.hichina.com

Referral URL: http://www.net.cn

Name Server: DNS10.SHANGDU.COM

Name Server: DNS20.SHANGDU.COM

Status: ok https://icann.org/epp#ok

Updated Date: 14-may-2016

Creation Date: 06-jul-1998

Expiration Date: 05-jul-2018

从WhoIs服务器获得的DNS服务器信息可以为进一步渗透或攻击提供基础,而注册的电话、联系人等信息也可以为社会工程学提供支撑。

查询WhoIs信息的方式主要有两种:

1)利用提供域名查询服务的主页,如www.whois.net。

2)使用一些带有WhoIs查询功能的网络实用工具,如SamSpade、whois等。


【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。