본문 바로가기
IT종합

[해킹] 패시브 스캐닝 2단계 (Netcraft,Whois)

by 우동이 2020. 10. 7.
300x250

Passive Scanning

  • Netcraft
  • Whois(Kisa)

Netcraft 넷크래프트는 영국의 보안서비스를 제공하는 회사에서 운영하는

서비스로 웹 상에서 운영되는 웹 서버에 대한 정보를 수집하기에 용이하다

https://searchdns.netcraft.com/

 

https://searchdns.netcraft.com/

 

searchdns.netcraft.com

제공되는 정보로는 입력한 도메인의 서브도메인들의

생성 날짜, 서버가동 날짜나 OS정보와도 같은

다양한 정보를 제공한다


Netcraft - search web by domain
naver.com이라는 도메인의 서브 도메인들의 정보

사용법은 간단하다 정보를 얻고싶은 도메인을 입력하기만 하면 된다

위 에서는 naver.com이라는 도메인을 입력했고 

우리는 naver.com의 여러 서브 도메인들의 정보를 얻을 수 있다

 

정보중 하나는 www.naver.com

네이버라는 WebSite의 첫 구동 시기는 1997년 10월이다 

OS는 Linux로 구동했다

 


WHOIS(Kisa제공)

후이즈는 정보를 제공하는 프로토콜의 규약명으로

칼리 리눅스 내에도 WHOIS라는 프로그램이 있지만

제일 간단하고 좋은 후이즈를 이용하는 방법은

 

한국인터넷진흥원(KISA)에서 제공하는 WHOIS를 이용하는 것이다

https://xn--c79as89aj0e29b77z.xn--3e0b707e/

 

KISA 후이즈검색 whois.kisa.or.kr

한국인터넷진흥원 인터넷주소자원 검색(후이즈검색) 서비스 입니다.

xn--c79as89aj0e29b77z.xn--3e0b707e

이 역시 사용법은 간단하다 

정보를 얻고싶은 사이트의 도메인을 입력

그 외에도 IP주소를 입력해서 정보를 얻을 수 있다.

WHOIS(KISA)
도메인 검색

위 WHOIS에서는 naver.com이라는 도메인을 검색했다

그리고 아래를 보니 naver.com의 도메인 관리자 ID

그 외 다양한 정보들이 나온다

WHOIS-IP검색

위 WHOIS에서는 IPV4 주소를 사용해 검색했다

IP주소에 대한 정보가 나오는데 내가 기억하던 아이피 주소가

특수주소여서 별도의 정보가 더 제공되진 않는다

300x250

댓글