WHOIS
đ§Ÿ Quâest-ce que WHOIS ?
WHOIS est un protocole de requĂȘte-rĂ©ponse permettant dâaccĂ©der Ă une base de donnĂ©es contenant des informations sur les ressources Internet enregistrĂ©es, principalement les noms de domaine, mais aussi les plages dâadresses IP ou les systĂšmes autonomes (AS).
đĄ Imagine WHOIS comme un annuaire tĂ©lĂ©phonique pour Internet. Il te permet de savoir qui possĂšde quoi.
đ§Ș Exemple de commande WHOIS
0xH4shDumb@htb[/htb]$ whois inlanefreight.com
Domain Name: inlanefreight.com
Registry Domain ID: 2420436757_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.registrar.amazon
Registrar URL: https://registrar.amazon.com
Updated Date: 2023-07-03T01:11:15Z
Creation Date: 2019-08-05T22:43:09Z
[...]
đ Informations typiques contenues dans un enregistrement WHOIS
Domain Name
Le nom de domaine concerné
Registrar
Le bureau dâenregistrement utilisĂ© (GoDaddy, OVH, Amazon...)
Registrant Contact
Personne ou organisation ayant enregistré le domaine
Admin Contact
Responsable administratif du domaine
Tech Contact
Contact technique gérant l'infrastructure
Dates
Date de crĂ©ation et date dâexpiration du domaine
Name Servers
Serveurs DNS liés au domaine
đ BrĂšve histoire de WHOIS
Dans les annĂ©es 1970, Elizabeth Feinler, scientifique Ă lâorigine du Network Information Center (NIC) au Stanford Research Institute, comprend lâimportance dâun systĂšme pour suivre les ressources du rĂ©seau ARPANET (ancĂȘtre de lâInternet).
đ§ Leur solution ? CrĂ©er un annuaire appelĂ© WHOIS pour centraliser les informations sur les utilisateurs, hĂŽtes et noms de domaine.
Ce systĂšme rudimentaire, Ă lâĂ©poque, a jetĂ© les bases de la gouvernance du cyberespace moderne.
đŻ Pourquoi WHOIS est utile en recon web ?
Lors dâun test dâintrusion, WHOIS peut rĂ©vĂ©ler des donnĂ©es prĂ©cieuses sur une cible :
đ€ Identifier des personnes-clĂ©s
Noms, e-mails et parfois numéros de téléphone.
Exploitable pour du phishing ou lâingĂ©nierie sociale.
đ DĂ©couvrir lâinfrastructure rĂ©seau
Adresses IP liées.
Serveurs DNS et services associés.
Informations sur le registrar ou les serveurs internes.
đ°ïž Analyser lâhistorique
Des services comme WhoisFreaks permettent dâobserver :
Changements dâhĂ©bergeur,
Modifications de contacts,
Ăvolutions techniques.
đ Ressources utiles
Mis Ă jour