> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/recopilacion-de-informacion/recopilacion-pasiva-de-informacion/enumeracion-whois.md).

# Enumeración whois

## 🔍 ¿Qué es? (<https://who.is>)

Es un **servicio de consulta WHOIS** que permite obtener **información de registro de dominios**. Básicamente, es una manera de saber **quién registró un dominio**, cuándo lo hizo, hasta cuándo es válido y qué servidores utiliza, entre otros datos.

***

## 🧰 ¿Qué información puedes obtener?

1. **Datos del registrante del dominio** (cuando no está oculto):
   * Nombre
   * Email
   * Dirección
   * Teléfono
2. **Información del dominio**:
   * Fecha de creación, expiración y actualización.
   * Registrar (empresa donde se compró el dominio).
   * Estado del dominio (si está en uso, suspendido, etc.)
3. **Servidores DNS asociados**
   * Muestra los nombres de los servidores DNS, lo que puede dar pistas sobre la infraestructura (como Cloudflare, GoDaddy, etc.)
4. **IP y Hosting**
   * En algunos casos, te muestra la IP pública del servidor al que apunta el dominio y el país/empresa que lo aloja.

***

## 🛠 ¿Cómo se usa en pentesting o recon?

* **Identificar la infraestructura**: Saber si el dominio está en Cloudflare (posible WAF), si apunta a IPs públicas interesantes, etc.
* **Buscar relaciones entre dominios**: Si ves un mismo email o registrador usado en múltiples dominios, puedes relacionar infraestructura.
* **Enumeración de subdominios**: A veces se encuentra en los nameservers o registros TXT pistas que puedes usar para buscar más subdominios.
* **Reconocimiento inicial en red team**: Para trazar la superficie de ataque de una empresa (por ejemplo, empresas que compran múltiples dominios pero no los protegen bien).
* **Ingeniería social y OSINT**: Si el dominio no oculta sus datos, puedes encontrar nombre y correo del administrador del dominio, que puede usarse para spear phishing, por ejemplo.

***

## 💡 Tip: Si los datos están ocultos...

Muchos registros usan **privacidad WHOIS** para ocultar la identidad del propietario (ej.: "REDACTED FOR PRIVACY"). En esos casos puedes:

* Buscar registros históricos en servicios como:
  * <https://viewdns.info>
  * <https://securitytrails.com>
* Hacer OSINT sobre otros datos como correos o servidores vinculados.
