WHO IS?

наводим справки

Спецвыпуск Xakep, номер #023, стр. 023-012-1

mopy (mopy@xakep.ru)

Все считают, что сканирование – это то, с чего начинается любой хак. На самом деле сканированию предшествует еще один этап – сбор информации. Прежде чем перейти к взлому, надо просканировать цель и выяснить, что это вообще такое. Точно так же, прежде чем перейти к сканированию, надо сначала собрать всю доступную информацию о цели. Мощнейшим источником информации о целевой системе является сервис whois.

Сервис whois - это универсальный источник информации об отдельных персонах, организациях, сетях и доменах. В базах данных whois хранится информация на все организации, которые имеют выделенные диапазоны IP-адресов и/или владеют доменными именами. Вполне естественно, что чаще всего сервера whois поддерживают конторы, которые занимаются раздачей выделенных диапазонов IP-адресов и доменов. В Росси такая контора называется PocНИИРОС (Российский Научно-Исследовательский Институт Развития Общественных Сетей) и базируется по адресу www.ripn.net. Изначально доступ к сервису whois осуществлялся при помощи одноименной клиентской программы (она имеется в nix'ах – попробуй выполнить команду "whois" в окне терминала), но сейчас все чаще появляются web-интерфейсы для работы с whois-серваками. Такая штука есть и у PocНИИРОС: http://www.ripn.net:8080/nic/whois/index.html.

Для того чтобы понять, как работать с whois-серверами и какая нам от этого польза, надо сначала выяснить, что представляют собой эти самые whois-сервера. Whois-сервак – это база данных, содержащая в себе записи об организациях, имеющих выделенные диапазоны IP'шников и/или доменные имена, о системных администраторах этих организаций, о сетевых адресах и о доменных именах. Согласно RFC1834, база данных whois может содержать три типа записей: записи о людях (это в основном системные администраторы контор, имеющих выделенный диапазон IP и/или домен), записи о хостах и записи о доменах. Из чего состоят эти записи можно посмотреть в табличке (описание полей каждого типа записи переводил с англицкого сам, так что не обессудь ;)).

Если ты поглядел на табличку, то должен уже представить себе, какого рода информацию можно выудить из whois-сервера :). Давай теперь разберемся, какая хацкеру от всего этого польза.

1. Зная только имя домена, можно получить информацию о диапазоне адресов, принадлежащем владельцу домена (сразу становится понятно, что надо сканить :)).

2. Зная только один IP, можно узнать весь диапазон адресов из той же сети, а также имена доменов, принадлежащих организации-владельцу этого диапазона адресов.

3. Зная только один домен, принадлежащий организации, можно узнать имена всех ее доменов.

4. Зная только одно имя домена или один IP, можно узнать организацию, выяснить имя ее админа, потом найти все организации, в записях которых прописан этот же админ, и предположить, что это, скорее всего, связанные между собой организации, стало быть и их компьютерные сети могут быть связаны между собой. А потом получить диапазоны адресов всех этих организации ;) (заметь, уже второй раз становится понятно, что надо сканировать).

Содержание  Вперед на стр. 023-012-2

Выпуски журнала "СПЕЦ Xakep"
Cпец Хакер #01Cпец Хакер #02Cпец Хакер #03Cпец Хакер #04Cпец Хакер #05Cпец Хакер #06Cпец Хакер #07Cпец Хакер #08Cпец Хакер #09Cпец Хакер #10Cпец Хакер #11Cпец Хакер #12Cпец Хакер #13Cпец Хакер #14Cпец Хакер #15Cпец Хакер #16Cпец Хакер #17Cпец Хакер #18Cпец Хакер #19Cпец Хакер #20Cпец Хакер #21Cпец Хакер #22Cпец Хакер #23Cпец Хакер #24Cпец Хакер #25Cпец Хакер #26Cпец Хакер #27Cпец Хакер #28Cпец Хакер #29Cпец Хакер #30Cпец Хакер #31Cпец Хакер #32Cпец Хакер #33Cпец Хакер #34Cпец Хакер #35Cпец Хакер #36Cпец Хакер #37Cпец Хакер #38Cпец Хакер #39Cпец Хакер #40Cпец Хакер #41Cпец Хакер #42Cпец Хакер #43Cпец Хакер #44Cпец Хакер #45Cпец Хакер #46Cпец Хакер #47Cпец Хакер #48Cпец Хакер #49Cпец Хакер #50Cпец Хакер #51Cпец Хакер #52Cпец Хакер #53Cпец Хакер #54Cпец Хакер #55Cпец Хакер #56Cпец Хакер #57Cпец Хакер #58Cпец Хакер #59Cпец Хакер #60Cпец Хакер #61Cпец Хакер #62Cпец Хакер #63Cпец Хакер #64Cпец Хакер #65Cпец Хакер #66Cпец Хакер #67Cпец Хакер #68Cпец Хакер #69Cпец Хакер #70Cпец Хакер #71Cпец Хакер #72Cпец Хакер #73Cпец Хакер #74Cпец Хакер #75