Статья Интересно Инструмент для сбора whois-истории.

Emilio_Gaviriya

Moderator
Original poster
Moderator
Сообщения
104
Реакции
21
Cuba, Habana
t.me
Whois-истории - исторические данные о доменных именах, включающие информацию о владельце, регистраторе, дате создания, дате истечения и другие данные о домене. Обычно эта информация доступна в базе данных Whois и используется для идентификации владельца домена и контактной информации.
Шапка.jpg
Whois-история представляет собой набор записей, содержащих информацию о регистрации доменных имен, IP-адресов и других сетевых устройств. Эта информация включает данные о доменных регистраторах, владельцах доменов, датах создания и истечения регистрации, а также контактной информации. Whois-история обычно используется для отслеживания изменений в регистрационных данных и анализа истории использования доменов и IP-адресов. Компании и отдельные пользователи могут использовать whois-историю для сбора информации о доменах, их владельцах и их историческом использовании в сети.


Принцип работы Whois-истории можно описать следующим образом:
  • Сбор информации: Whois-история начинается с сбора данных о доменах, IP-адресах и их владельцах из общедоступных баз данных регистраторов (компаний, уполномоченных регистрировать доменные имена).
  • Хранение информации: После сбора информации, она сохраняется в базе данных Whois-сервиса, обычно доступной как общедоступный ресурс, где любой пользователь может получить информацию о домене или IP-адресе через специальные запросы.
  • Поиск и запрос информации: Пользователь (в том числе и хакер) может осуществлять поиск и запрос информации о домене или IP-адресе через Whois-сервис, используя специальные команды или онлайн-инструменты. Информация о предыдущих регистрациях, владельцах, контактной информации и других релевантных данных, предоставленных при регистрации, может быть получена через эти запросы.
  • Анализ и использование информации: Полученная информация может быть использована для различных целей, включая исследование инфраструктуры, выявление слабых мест, идентификацию целей для атак, проведение фишинга и других видов кибермошенничества.

С точки зрения хакера:
Whois-история может быть использована для сбора информации о доменах, IP-адресах и их владельцах. Хакеры могут использовать эту информацию для проведения атак на целевые системы, идентификации слабых мест в сетевой инфраструктуре, а также для создания списков потенциальных целей для атак.

Например, хакер может изучить историю Whois, чтобы найти уязвимые или недавно зарегистрированные домены, что может указывать на неопытных владельцев или менеджеров без должного экспертного уровня безопасности. Также, с помощью Whois-истории можно выявить другие домены, принадлежащие тому же владельцу, что может дать больше информации о его инфраструктуре.

Будучи осведомленными об истории регистрации доменов и IP-адресов, хакеры могут использовать эту информацию для лучшего понимания целевой сети и увеличения эффективности своих атак. Другие возможные цели могут быть связаны с фишингом, спамом, скамом и другими видами мошенничества в сети.

Для сбора whois-истории можно использовать различные инструменты и API, которые предоставляют доступ к базам данных whois и позволяют собирать информацию о доменных именах и IP-адресах.

Некоторые из таких инструментов включают в себя:
  • WhoisXMLAPI: Это комплексный набор инструментов и API, который предоставляет доступ к базам данных whois, а также позволяет собирать информацию о владельцах доменов, их истории и других связанных данных.
  • DomainTools: Этот сервис предоставляет доступ к базе данных whois, а также предоставляет инструменты для анализа и отслеживания изменений в whois-информации доменов.
  • Whois History API: Этот API дает возможность получать историю whois-запросов для доменов, а также отслеживать изменения в whois-данных.
  • Whoisology: Этот сервис специализируется на сборе whois-информации, включая историю регистраций доменов, контактную информацию и другие связанные данные.
  • IPinfo: Хотя IPinfo в первую очередь специализируется на IP-адресах, он также предоставляет доступ к whois-информации для доменов и IP-адресов.

Эти инструменты обычно предоставляют различные методы для получения whois-информации, включая API, интерфейсы веб-приложений и другие средства. Они также могут предоставлять возможности фильтрации данных, анализа и отслеживания изменений в whois-информации.
 
Название темы
Автор Заголовок Раздел Ответы Дата
G AngryFuzzer - Инструмент для сбора информации Kali Linux 0
П Spy MAX v1.0 - Инструмент удаленного администрирования для андроид Spam/DDOS/Malware 3
K Lynis – Инструмент для проверки безопасности и проведения пентеста Kali Linux 0
G Slowloris — DoS Инструмент с низкой пропускной способностью Kali Linux 0
K P2P схемы для чайников (или как заработать дэнег) Способы заработка 0
Multi-VPN Интересно aTox и TRIfA мессенджеры твоей мечты для Android Полезные статьи 0
Support81 Цифровой ГУЛАГ: новая реальность для пользователей VPN в Китае Новости в сети 0
Multi-VPN aTox и TRIfA мессенджеры твоей мечты для Android Настройка системы для работы 0
Support81 0day в WPS Office: как обычный документ становится плацдармом для запуска бэкдора SpyGlace Новости в сети 0
T Чаты и каналы телеграм с отлёгой для инвайтинга Ищу работу. Предлагаю свои услуги. 0
smmgoal Esimbuy.org Откройте для себя пакеты данных Travelsim Ищу работу. Предлагаю свои услуги. 0
TrustDomains Проверено Трастовые домены для рекламы Яндекс и Гугл Куплю/Продам 0
Support81 Xeon Sender: новое оружие хакеров для мощных SMS-бомбардировок Новости в сети 0
Support81 Cyclops: Иранские хакеры готовят почву для масштабных кибератак Новости в сети 0
X Продам Xam Cloud - Bot Nᵒ1 для поиска ваших запросов Куплю/Продам 0
G Нужны люди для работы Предоставляю работу. Ищу специалиста. 0
Support81 Стань невидимым для EDR: новый блокировщик от Tier Zero Security Новости в сети 0
Support81 На телефон поступил одноразовый код? Похоже, он предназначен не для вас Новости в сети 0
Tera_shop Продам Telegram аккаунты для рассылки, инвайта Session + Json, Tdata. Куплю/Продам 0
2fraud Ожидает оплаты DOPPELGANGER — инновационный антидетект браузер для подмены всеx параметров Продажа софта 0
Support81 План Б для интернета: НАТО готовится к худшему сценарию Новости в сети 1
Chekon ✅ sms.chekons.com - ⭐ Сайт для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" от 0.4$ за номер⭐ Ищу работу. Предлагаю свои услуги. 0
Support81 Eldorado: новый цифровой кошмар для бизнеса Новости в сети 0
@little_polly_base Продам Базы данных для любой деятельности(Опт) Все что не подошло по разделу 27
Support81 Китай – новый электронный концлагерь для туристов Новости в сети 0
Support81 0day-эксплойт для Chrome выставлен на продажу за $1 000 000 Новости в сети 0
Support81 Прецедент для России: прокуратура Ленобласти взыскивает деньги с оператора за дистанционное мошенничество Новости в сети 0
Support81 Новости - яд для души? 39% людей выбирают счастье неведения Новости в сети 1
LDR_ Продам Качественные cloud platform аккаунты с гарантией для престижных задач Дедики/VPN/соксы/ssh 0
Support81 102 года за фишинг: афера на $1,5 млн закончилась для мошенников тюремной камерой Новости в сети 0
X Продам SIP телефония для Колл-центров, CLI / Non CLI trunking Куплю/Продам 0
Support81 30 дней на сборы: Slack объявил дедлайн для пользователей из РФ Новости в сети 0
H ВАЖНО - Беру всего 2-3 человека для работы! C.A.R.D.I.N.G Предоставляю работу. Ищу специалиста. 0
Hamlo "Hamlo" ищет людей для работы! Logs EU! 21+ Предоставляю работу. Ищу специалиста. 0
Support81 Amazon, Google и Microsoft открыты для хакеров: ошибка Fluent Bit дает доступ к данным Новости в сети 0
B VPN для повседеневной жизни Трафик, загрузки, инсталлы, iframe 6
Support81 Финансовые сервисы маркетплейсов используются для нелегальных p2p-операций Новости в сети 0
Support81 Высокоуровневый RCE-эксплойт для Outlook выставлен на продажу за $1,7 млн Новости в сети 0
Support81 Обновлённый HijackLoader использует PNG-картинки для обхода антивирусов Новости в сети 0
G Продам Продам Телеграм группы для безопасного инвайта Куплю/Продам 0
Support81 ЦБ РФ и Росфинмониторинг тестируют платформу для контроля криптовалютных операций Новости в сети 0
Support81 Майнинг и вымогательство: OpenMetadata стала площадкой для инвестиций в недвижимость Китая Новости в сети 0
Support81 Ботнет в каждом доме: хакеры снова порабощают роутеры TP-Link для DDoS-атак Новости в сети 0
Support81 Telegram устранил 0day, используемый для удаленного запуска кода Новости в сети 0
Emilio_Gaviriya Статья SSTImap: Инновационный инструмент для анализа городского пространства. Анонимность и приватность 0
Emilio_Gaviriya Статья Защита и надёжность: Важность патчей для Microsoft Active Directory. Вирусология 0
El_IRBIS Интересно Lookyloo: Путешествие в глубины интернета с помощью инструмента для анализа веб-страниц. Уязвимости и взлом 0
El_IRBIS Интересно Набор инструментов для глубокой проверки пакетов с открытым исходным кодом. Уязвимости и взлом 0
M Нужен VPN для роутера Вопросы и интересы 0
Emilio_Gaviriya Статья Censys: Поисковик для кибербезопасности в интернете. Уязвимости и взлом 0

Название темы