โWhois - port 43
Reconnaissance
$ whois -h <host> -p 43 "test.xyz"
SQL injection
Whois utilise une base de donnรฉes pour stoquer et extraire les donnรฉes sur les domaines dont il a des informations. Il arrive parfois que les entrรฉes utilisateurs ne soit pas correctement filtrรฉes entrainant des injections SQL.
Il est possible d'utiliser une interface web faisant l'interface entre le protocole whois et http afin de permettre l'automatisation de la recherche de sqli.
HTTP2Whois peut vous permettre cela.
ressource: https://github.com/mathis2001/HTTP2Whois
Derniรจre mise ร jour