信息搜集-域名信息收集

域名(Domain Name),是由一串用点分隔的名字组成的Internet上某一台计算机组的名称,用于在数据传输时标识计算机的电子方位。
例如:51cto.com
对于edu.51cto.com以及www.51cto.com是该域名对应的子域名,而edu和www都是对应的主机头。
浏览网站过程:(从DNS服务器获得指定域名对应的IP地址)
whois介绍
whois是用来查询域名的IP以及所有者等信息的传输协议。简单来说,whois就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库(如域名所有人、域名注册商)
不同域名后缀的whois信息需要到不同的whois数据库查询。如.com的whois数据库和.edu的就不同。每个域名或IP的WHOIS信息由对应的管理机构保存,例如,以.com结尾的域名的WHOIS信息由.com域名运营商VerSign管理,中国国家*域名.cn域名由CNNIC(中国互联网络信息中心)管理。
WHOIS协议。其基本内容是,先向服务器的TCP端口43建立一个连接,发送查询关键字并加上回车换行,然后接收服务器的查询结果。
whois查询
whois查询的重要性:通过whois查询可以或得域名注册者邮箱地址等信息。一般情况下对于中小型网站域名注册者就是管理员。利用搜索引擎对whois查询到的信息进行搜索,获取更多域名注册者的个人信息。
whois查询方法:
1、Web接口查询:https://whois.aliyun.com/、https://www.whois365.com/cn/、http://whois.chinaz.com/、https://whois.aizhan.com/
2、通过whois命令行查询.
在Kali linux下自带了whois查询工具,通过命令whois域名进行查询。
信息搜集-域名信息收集
备案信息查询
ICP备案介绍:Internet Content Provider网络内容提供商。
《互联网信息服务管理办法》指出互联网信息服务分为经营性和非经营性两类。国家对经营性互联网信息服务实行许可制度;对非经营性互联网信息服务实行备案制度。未取得许可或者未履行备案手续的,不得从事互联网信息服务。在*境内提供非经营性互联网信息服务,应当依法履行备案手续。未经国家机关单位许可备案,不得在*境内从事非经营性互联网信息服务。
ICP备案查询方法:
Web接口查询:
http://www.beianbeian.com/
http://www.miitbeian.gov.cn/publish/query/indexFirst.action
https://www.tianyancha.com/