Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
Tags
- msfconsole
- SecureCheq
- code injection
- 파일 업로드
- exploit-db
- ASCII-Aromor
- WHISTL
- File Upload-ZIP
- Canary
- 메모리 보호
- 필터링 우회
- Lampiao
- openvas
- shellshock
- MBSA
- aslr
- JSP 우회
- root-me
- file upload
- 배시쉘 버그
- ctf
- MySQL 원격 로그인.
- SQL Injection
- DNS 정보수집
- 취약점
- metasploit
- bash shell bug
- GHDB
- assert()
- Nexpose
Archives
- Today
- Total
나만의 연습장
구글맵(Google Map)과 Whois 데이터베이스를 사용한 정보 수집 본문
작업 시나리오
- 지정된 URL 정보를 가지고 Whois DB에서 정보를 검색한다.
- 검색된 정보안에 표시되는 구글맵을 확인한다.
[실습] 구글맵과 Whois 데이터베이스를 사용한 정보 수집
1. nslookup 명령어를 이용한 www.tistory.com 웹서버의 IP 확인
C:\> nslookup www.tistory.com
www.tistory.com의 IP는 211.231.108.151을 알 수 있다.
2. whois 데이터베이스를 이용한 www.tistory.com 웹서버의 정보 확인
아래 사이트에 접속하여
https://whois.kisa.or.kr/kor/main.jsp
[참고] IP 주소 추적에 대한 오해
한국인터넷진흥원은 ISP(인터넷 서비스 제공자) 등에게 IP 주소를 할당하고 관리하는 인터넷주소자원관리기관 입니다. IP 주소는 할당 체계에 따라 한국인터넷진흥원이 ISP에게 할당하며 ISP는 가입자에게 재할당 합니다.
WHOIS 서비스를 통해 제공되는 IP주소 할당 정보는 ISP가 직접 등록한 정보로, 한국인터넷진흥원은 WHOIS 서비스에서 제공되는 범위 이상의 정보(IP주소 추적 정보 등)를 보유하고 있지 않습니다. 따라서, IP주소 최종 사용자에 대한 정보는 해당 IP주소를 서비스하는 ISP에서만 확인 가능 하며, WHOIS 서비스를 통해서는 확인이 불가능합니다.
IP주소 추적은 수사기관 등이 법원의 허가를 받아 ISP 등에 통신자료 제공을 요청할 경우에만 가능하며, 수사기관이 아닌 일반인이 IP주소를 추적하는 것은 사실상 불가능 합니다.
'실습' 카테고리의 다른 글
배시쉘 버그 (Bash Shell Bug, ShellShock) 존재 유무 확인 (0) | 2018.10.28 |
---|---|
배시쉘 버그 (Bash Shell Bug, Shellshock) 관련 정보 확인 (0) | 2018.10.28 |
Comments