0Pricing
Cyber Security Academy · Leçon

WHOIS, énumération DNS et certificats

Interrogez les enregistrements WHOIS, énumérez les DNS et utilisez les journaux de transparence des certificats pour cartographier les surfaces d’attaque.

WHOIS, énumération DNS et certificats est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.

Recherche WHOIS

WHOIS interroge des bases de données pour obtenir des informations sur l'enregistrement d'un domaine : nom du titulaire, adresse e-mail, bureau d'enregistrement, dates de création et d'expiration, ainsi que serveurs de noms. Bien que le GDPR ait anonymisé une grande partie des données WHOIS dans l'UE, les archives historiques et les enregistrements hors UE restent utiles pour la reconnaissance.

whois example.com
whois 93.184.216.34   # reverse WHOIS on IP

Bases de l'énumération DNS

L'énumération DNS permet de découvrir l'infrastructure d'une cible en interrogeant les enregistrements DNS :

dig example.com A      # IPv4 address
dig example.com AAAA   # IPv6 address
dig example.com MX     # mail servers
dig example.com TXT    # SPF, DKIM, verification records
dig example.com NS     # nameservers

Énumération des sous-domaines

Les sous-domaines révèlent des services internes. Méthodes :

  • Force brute DNS avec des listes de mots
  • Journaux de transparence des certificats
  • Archives Web et robots d'exploration
gobuster dns -d example.com -w /usr/share/wordlists/subdomains.txt
amass enum -d example.com
subfinder -d example.com

Tentatives de transfert de zone

Un serveur DNS mal configuré peut autoriser les transferts de zone et révéler tous les enregistrements :

dig axfr @ns1.example.com example.com
# If successful, dumps all DNS records
# Modern servers restrict AXFR to authorized secondaries

Renseignements issus du DNS passif

Les bases de données de DNS passif enregistrent les résolutions DNS historiques. Même si l'adresse IP actuelle d'un domaine change, le DNS passif révèle l'adresse IP vers laquelle il a été résolu dans le passé — ce qui est utile pour suivre une infrastructure au fil de différentes campagnes.

Outils : SecurityTrails, DNS passif de VirusTotal, pDNS de CIRCL.

DNS inversé

Le DNS inversé (enregistrements PTR) associe les adresses IP à leurs noms d'hôte. Il révèle des schémas de nommage qui exposent les conventions de nommage internes (par exemple, prod-db-01.internal.example.com).

dig -x 93.184.216.34
nslookup 93.184.216.34
host 93.184.216.34

Transparence des certificats pour la reconnaissance

Les journaux de transparence des certificats contiennent tous les certificats TLS émis, y compris les SAN (noms alternatifs du sujet) qui répertorient tous les sous-domaines associés à un certificat. Ils sont indispensables pour découvrir des sous-domaines sans effectuer la moindre analyse active.

curl "https://crt.sh/?q=%.example.com&output=json" | jq ".[].name_value" | sort -u

Découverte des ASN et des plages d'adresses IP

Recherche de toutes les plages d'adresses IP appartenant à une organisation au moyen d'une recherche d'ASN :

whois -h whois.radb.net -- "-i origin AS12345"
# or use bgp.he.net to look up ASN by organization name
nmap --script asn-query --script-args targets=example.com

Reconnaissance de l'infrastructure e-mail

Les enregistrements MX, les enregistrements TXT SPF et les enregistrements TXT DMARC révèlent les fournisseurs de messagerie et le niveau de sécurité :

dig example.com MX
dig TXT _dmarc.example.com    # DMARC policy
dig TXT _domainkey.example.com # DKIM selectors
# No DMARC = trivially spoofable domain

Intégration de Shodan et Censys

Le recoupement des plages d'adresses IP issues de recherches WHOIS/ASN avec Shodan ou Censys révèle tous les services accessibles depuis Internet : ports ouverts, versions logicielles et interfaces exposées — sans envoyer un seul paquet à la cible.

Mise en pratique

Flux complet de reconnaissance passive :

  1. WHOIS → titulaire, serveurs de noms
  2. Énumération DNS → sous-domaines, MX, TXT
  3. Journaux CT → liste complète des sous-domaines
  4. Recherche d'ASN → plages d'adresses IP
  5. DNS passif → résolutions historiques
  6. Shodan/Censys → services exposés sur ces adresses IP

Vérification rapide : reconnaissance DNS

Quelle source répertorie tous les certificats TLS jamais émis pour un domaine, y compris tous les sous-domaines indiqués dans les noms alternatifs du sujet ?

Récapitulatif de la leçon

WHOIS révèle les données d'enregistrement des domaines. L'énumération DNS (dig, gobuster, amass) permet de découvrir les sous-domaines et l'infrastructure. Les journaux de transparence des certificats (crt.sh) répertorient tous les certificats émis, y compris les sous-domaines SAN. Les recherches d'ASN révèlent les plages d'adresses IP. Le DNS passif conserve l'historique des résolutions. La combinaison de ces sources permet d'obtenir une vue complète de la cible sans analyse active.

Questions Fréquemment Posées

La leçon « WHOIS, énumération DNS et certificats » est-elle gratuite ?

Oui — le texte complet de « WHOIS, énumération DNS et certificats » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « WHOIS, énumération DNS et certificats » ?

Interrogez les enregistrements WHOIS, énumérez les DNS et utilisez les journaux de transparence des certificats pour cartographier les surfaces d’attaque. Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?

Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.

Combien de temps prend la leçon « WHOIS, énumération DNS et certificats » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?

Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Google Dorking pour la collecte d’informations
  2. WHOIS, énumération DNS et certificats
  3. Shodan : le moteur de recherche des appareils connectés
  4. OSINT sur les réseaux sociaux et la recherche de personnes
← Retour à Cyber Security Academy