โ”Whois - port 43

Reconnaissance

$ whois -h <host> -p 43 "test.xyz"

SQL injection

Whois utilise une base de donnรฉes pour stoquer et extraire les donnรฉes sur les domaines dont il a des informations. Il arrive parfois que les entrรฉes utilisateurs ne soit pas correctement filtrรฉes entrainant des injections SQL.

Il est possible d'utiliser une interface web faisant l'interface entre le protocole whois et http afin de permettre l'automatisation de la recherche de sqli.

HTTP2Whois peut vous permettre cela.

ressource: https://github.com/mathis2001/HTTP2Whois

Derniรจre mise ร  jour