lunes, 28 de septiembre de 2015

Herramientas Básicas para obtener información de servidores externos

Empezaremos hablar de las herramientas que podemos usar como "juaker", entre ellas usaremos NMap, el HowIs, y un simple ping.

Pero para entender que es cada cosa aqui un poco de teoria.


WHOIS

WHOIS es un protocolo TCP que, bajo una petición, nos envía una respuesta con toda la información de titulaidad de un dominio. Por tanto, podemos saber a quién pertenece un dominio haciendo un WHOIS.

La petición de un WHOIS se puede hacer de diversas maneras, pero lo habitual es utilizar un servicio web (una página web) que nos permita realizar esa consulta. Para ello indicamos simplemente el nombre del dominio que queremos consultar. El WHOIS nos responde sobre el propietario del nombre de dominio indicado y los contactos técnico, de facturación, etc.

Existen muchos servicios en la web con páginas páginas que permiten realizar las solicitudes de WHOIS. Esas páginas a menudo ofrecen información adicional sobre los dominios consultados, como puede ser una imagen en miniatura de la página que hay detrás del dominio, el tiempo que lleva online, los servidores donde está alojado, etc. En realidad todo eso no pertenecería al propio WHOIS (que solo informa sobre el dueño de los dominios) y sus datos de contacto.

Si buscamos por WHOIS en Google encontraremos varios sitios web que permiten hacer consultas WHOIS, pero además podemos acceder al directorio sobre WHOIS en DesarrolloWeb.com, donde encontraremos algunos ejemplos recomendados de servicios para hacer WHOIS.


NMAP

Nmap (“mapeador de redes”) es una herramienta de código abierto para exploración de red y auditoría de seguridad. Se diseñó para analizar rápidamente grandes redes, aunque funciona muy bien contra equipos individuales. Nmap utiliza paquetes IP "crudos" («raw», N. del T.) en formas originales para determinar qué equipos se encuentran disponibles en una red, qué servicios (nombre y versión de la aplicación) ofrecen, qué sistemas operativos (y sus versiones) ejecutan, qué tipo de filtros de paquetes o cortafuegos se están utilizando así como docenas de otras características. Aunque generalmente se utiliza Nmap en auditorías de seguridad, muchos administradores de redes y sistemas lo encuentran útil para realizar tareas rutinarias, como puede ser el inventariado de la red, la planificación de actualización de servicios y la monitorización del tiempo que los equipos o servicios se mantiene activos.

PING

Ping es la abreviatura de Packet Internet Groper y es una de las herramientas de diagnóstico más utilizadas en la administración de redes en todo el mundo.

El Ping, nos permite verificar el estado de conexión de los ordenadores que forman parte de una red de computadoras. Para lograr su objetivo, el Ping envía paquetes de un ordenador a otro, esperando una respuesta, para así poder diagnosticar el estado completo de la conexión y su velocidad.

Para lograr su objetivo, utiliza el protocolo ICMP, el cual diagnostica la transmisión de datos de un equipo a otro.

Ahora pongamos en practica estos elementos, vamos buscando una web cualquiera, en este caso usaremos:

http://www.periodicoelsur.com/

Como podemos observar nos da respuesta favorable al ping, ahora vamos a buscar en HowIs para recabar mayor información del sitio...


Raw Registrar Data

Domain Name: PERIODICOELSUR.COM 
Registrar URL: http://www.godaddy.com 
Registrant Name: JOSE RODRIGUEZ 
Registrant Organization: EL SUR 
Name Server: NS1.DNSSERVER9.COM 
Name Server: NS2.DNSSERVER9.COM 
DNSSEC: unsigned 

For complete domain details go to: 
http://who.godaddy.com/whoischeck.aspx?domain=PERIODICOELSUR.COM

Information Updated: Mon, 28 Sep 2015 23:22:49 UTC
Contact Information

Owner Name
Jose Rodriguez Farias
Email
@periodicoelsur.com
Address
Mexico No. 31, Col. Morelos, Ciudad Guzman, Jalisco 49026







Old Raw Registrar Data January 02, 2009

Registrant: 
   EL SUR 
   MEXICO 31 
   GUZMAN, Jalisco 49026 
   Mexico 

   Registered through: GoDaddy.com, Inc. (http://www.godaddy.com) 
   Domain Name: PERIODICOELSUR.COM 
      Created on: 10-Jan-05 
      Expires on: 10-Jan-16 
      Last Updated on: 11-Nov-06 

   Administrative Contact: 
      RODRIGUEZ, JOSE  @yahoo.es 
      EL SUR 
      MEXICO 31 
      GUZMAN, Jalisco 49026 
      Mexico 
      013414125666      Fax -- 

   Technical Contact: 
      PEREZ, CARLOS  @periodicoelsur.com 
      EL SUR 
      MEXICO 31 
      GUZMAN, Jalisco 49026 
      Mexico 
      013414125666      Fax -- 

   Domain servers in listed order: 
      NS1.DNSSERVER9.COM 
      NS2.DNSSERVER9.COM

Information Updated: Mon, 28 Sep 2015 23:22:49 UTC


Pasamos el Nmap a la ip de la pagina que pusimos como tarjet y este nos da estos resultados







Fuentes de consulta
Desarrrollo Web
NMAP
PING