WHOIS
WHOIS เป็นการ query ข้อมูลการจดทะเบียนของ domain/IP — เจ้าของ, วันที่จด/หมดอายุ, name server, ข้อมูลติดต่อ เป็น passive recon ที่ไม่แตะเป้าหมายโดยตรง บทนี้ลงลึกการใช้, ข้อมูลที่ได้, RDAP (มาตรฐานใหม่), historical WHOIS, และข้อจำกัด GDPR (เนื้อหาเพื่อ recon ที่ได้รับอนุญาต)
1. WHOIS คืออะไร
WHOIS คือฐานข้อมูลการจดทะเบียน domain และ IP — query ได้ว่าใครจด, เมื่อไหร่, ผ่าน registrar ไหน, name server อะไร, ติดต่อใคร เป็น passive recon (query ฐานข้อมูล registry ไม่แตะเป้าหมาย) ช่วยเริ่มต้นเข้าใจ target — เจ้าของ, infrastructure, อายุ domain
2. การใช้
# domain
whois example.com
# IP (เจ้าของ IP block, ASN, org)
whois 8.8.8.8
# ระบุ WHOIS server
whois -h whois.arin.net 8.8.8.8
# ข้อมูลที่ได้:
# Registrar, Creation/Expiry Date, Updated Date
# Name Servers (NS) → ใบ้ hosting/DNS provider
# Registrant/Admin/Tech contact (ถ้าไม่ถูกบัง)
# Status (clientTransferProhibited ฯลฯ)3. RDAP — มาตรฐานใหม่
RDAP (Registration Data Access Protocol) เป็นตัวแทน WHOIS รุ่นใหม่ — ให้ผลเป็น JSON (parse ง่าย), มี access control, รองรับ internationalization ควรรู้เพราะ registry หลายแห่งย้ายไป RDAP
# ผ่าน curl (JSON)
curl https://rdap.org/domain/example.com
curl https://rdap.org/ip/8.8.8.8
# ผ่าน whois client ที่รองรับ RDAP
whois -h rdap.org example.com
# JSON parse ง่ายกว่า text ของ WHOIS เดิม
curl -s https://rdap.org/domain/example.com | jq .4. Historical WHOIS + GDPR
- Historical WHOIS: SecurityTrails, WhoisXML, DomainTools — ดู record เก่าก่อนถูกบัง (อาจเห็นชื่อ/อีเมลเจ้าของจริงในอดีต)
- GDPR redaction: ตั้งแต่ GDPR ข้อมูล registrant ส่วนบุคคลมักถูกบัง (REDACTED FOR PRIVACY) — ใช้ historical หรือ pivot อื่น
- Privacy protection: หลาย domain ใช้ WHOIS privacy service (เห็นชื่อ service แทนเจ้าของจริง)
- pivot: อีเมล/name server/IP จาก WHOIS → หา domain อื่นของเจ้าของเดียวกัน (reverse WHOIS)
- reverse WHOIS: ค้น domain ทั้งหมดที่จดด้วยอีเมล/ชื่อเดียวกัน (ViewDNS, DomainTools)
5. Quick Reference
- passive recon — query ข้อมูลจดทะเบียน domain/IP
- whois example.com; whois 8.8.8.8 (IP → ASN/org)
- RDAP (ใหม่): curl https://rdap.org/domain/X | jq (JSON)
- ได้: registrar, วันจด/หมดอายุ, NS, contact
- GDPR บังข้อมูลส่วนบุคคล → historical WHOIS (SecurityTrails)
- pivot: reverse WHOIS หา domain อื่นของเจ้าของเดียวกัน
🧭 จับมือทำทีละขั้น (มีแค่ Kali) + ถ้าติดไปไหนต่อ
สมมติเจอโจทย์แค่ชื่อ domain เดียว มีแค่ Kali เปล่าๆ เริ่ม recon จากศูนย์ ทำตามนี้ทีละขั้น
- 1รัน whois พื้นฐานก่อน:
whois target.com - 2ดู 3 อย่างนี้ในผลลัพธ์: Registrar/วันจดทะเบียน, Name Servers (NS), Contact/Org (ถ้าไม่ถูกบัง)
- 3ถ้าข้อมูล contact ถูกบัง (REDACTED FOR PRIVACY จาก GDPR) อย่าเพิ่งท้อ ไปดู historical WHOIS แทน
- 4ลอง RDAP เพื่อได้ผลเป็น JSON parse ง่าย:
curl -s https://rdap.org/domain/target.com | jq . - 5เจอ IP จาก A record แล้ว ลอง whois IP ดู ASN/org:
whois 1.2.3.4 - 6เปิดเบราว์เซอร์ไป securitytrails.com หรือ viewdns.info ดู historical WHOIS (record เก่าก่อนถูกบัง)
- 7ถ้าเจออีเมล/ชื่อเจ้าของ ลอง reverse WHOIS ที่ viewdns.info เพื่อหา domain อื่นที่จดด้วยอีเมล/ชื่อเดียวกัน
- 8จด name server ที่เจอไว้ — มักใบ้ hosting/DNS provider ที่ใช้ (Cloudflare, Route53, ...)
- 9นำ NS ที่ได้ไปต่อยอด DNS enumeration (ดู record/zone transfer)
- 10นำ IP/ASN ที่ได้ไปขยาย scope ทาง ASN Enumeration
| ขั้นตอน/งาน | เครื่องมือใน Kali | ติดตั้งเพิ่ม (ถ้าไม่มี) | เครื่องมือออนไลน์ |
|---|---|---|---|
| query WHOIS พื้นฐาน | whois | sudo apt install whois | - |
| query แบบ JSON (RDAP) | curl, jq | sudo apt install jq | rdap.org |
| ดู historical WHOIS | - | - | securitytrails.com, viewdns.info |
| reverse WHOIS | - | - | viewdns.info |
| whois ของ IP/ASN | whois | sudo apt install whois | bgp.he.net |
| เช็คว่าเคยมีหน้าเว็บแบบไหน | - | - | web.archive.org |
หัวข้อที่เชื่อมโยง
โน้ตของฉัน
ยังไม่มีโน้ตสำหรับหัวข้อนี้