技能干貨|資產(chǎn)自檢系列·域名信息查詢
時間:2023-02-12 12:15:01 | 來源:建站知識
時間:2023-02-12 12:15:01 來源:建站知識
在上一篇文章中,凱力安全帶著大家了解了什么
資產(chǎn)自檢系列中的備案查詢,這一次我們一起來看看什么是資產(chǎn)自檢中的域名信息查詢。
Whois查詢
Whois是用來查詢域名的IP以及所有者等信息的傳輸協(xié)議。whois信息可以獲取關鍵注冊人的信息,包括注冊郵箱,注冊商,所有者,聯(lián)系電話,域名注冊信息,域名到期時間,域名狀態(tài),DNS服務器等。
攻擊者視角
whois 查詢可獲取到網(wǎng)站注冊時的注冊人+注冊手機號+注冊郵箱,然后可以點對點進行社工。
企業(yè)應避免相關應用的密碼跟網(wǎng)站注冊時的注冊郵箱、手機號等有關。
如:
http://qwe.com 注冊人張三,郵箱ceshi@qqq.com,注冊手機號13099999999;網(wǎng)站
http://www.qwe.com 的管理后臺的管理員密碼是zs13099999999(密碼容易被猜解)。
關于凱力安全