概述
简述:ZoomEye 是北京知道创宇公司发布的网络空间侦测引擎,积累了丰富的网络扫描与组件识别经验。在此网络空间侦测引擎的基础上,结合“知道创宇”漏洞发现检测技术和大数据情报分析能力,研制出网络空间雷达系统,为政府、企事业及军工单位客户建设全球网络空间测绘提供技术支持及产品支撑。
ZoomEye 支持公网设备指纹检索和 Web 指纹检索。网站指纹包括应用名、版本、前端框架、后端框架、服务端语言、服务器操作系统、网站容器、内容管理系统和数据库等。设备指纹包括应用名、版本、开放端口、操作系统、服务名、地理位置等。
网址【https://www.zoomeye.org】
特点:与Google、bing、baidu、yandex等普通搜索引擎不同的是,zoomeye作为网络空间搜索引擎,它的搜索对象不仅仅是HTML网页,基本一切与网络有关的设备都能搜索地到。
用途:网络空间搜索引擎是为了解决个人每次进行渗透测试是都要进行的信息收集过程,通过全网扫描的方式,将基础数据进行格式化存储,供安全人员按需搜索使用,提升了安全人员的工作效率。
ZoomEye是知道创宇开发的支持公网设备指纹检索和Web指纹检索。
用法:与普通的搜索引擎的简单使用不同,zoomeye等网络空间搜索引擎使用需要掌握一定的语法,笔者也是初步的了解,希望与友友们共同进步!!!
一些简单的语法如下:
app:nginx # 组件名
ver:1.0 # 版本
os:windows # 操作系统
country:"China" # 国家
city:"hangzhou" # 城市
port:80 # 端口
hostname:google # 主机名
site:google.com # 网站域名
desc:nmask # 描述
keywords:passwd # 关键词
service:ftp # 服务类型
ip:8.8.8.8 # ip地址
cidr:8.8.8.8/24 # ip地址段
例如搜索一个城市【city:guilin】
搜索一个Google IP地址【8.7.198.46】
更多操作参见文章:https://blog.csdn.net/weixin_42380348/article/details/98444446
除了zoomeye之外,类似的网络空间搜索引擎还有:shodan、cnesys、fofa,和zoomeye一样,他们也文明于国内外,其功能的强大性是有过之而无不及,接下来分别给与它们各自的简单介绍:
1.shodan
Shodan 是目前最为知名的黑客搜索引擎,它是由计算机程序员约翰·马瑟利(John Matherly)于 2009 年推出的,他在 2003 年就提出了搜索与 Internet 链接的设备的想法。发展至今已经变成搜索资源最全,搜索性能最强,TOP1 级别的网络资产搜索引擎。
地址:https://www.shodan.io
2.censys
Censys 是由密歇根大学的计算机科学家创立,帮助信息安全从业人员发现、监控和分析从互联网访问的设备的平台,Censys 能够扫描整个互联网,每天扫描 IPv4 地址空间,以搜索所有联网设备并收集相关的信息,并返回一份有关资源(如设备、网站和证书)配置和部署信息的总体报告。
地址:https://search.censys.io/search?resource=hosts
3.fofa
FOFA 是白帽汇推出的一款网络空间搜索引擎,它通过进行网络空间测绘,能够帮助研究人员或者企业迅速进行网络资产匹配,例如进行漏洞影响范围分析、应用分布统计、应用流行度排名统计等。
地址:https://fofa.so/
总结:本文介绍了几款国内外知名的网络空间搜索引擎,我们进一步认识和了解到搜索引擎家族,对网络安全工作者来说,一定程度上能够提高信息搜集的效率。
最后
以上就是大力毛豆为你收集整理的网络空间搜索引擎之钟馗之眼的全部内容,希望文章能够帮你解决网络空间搜索引擎之钟馗之眼所遇到的程序开发问题。
如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。
发表评论 取消回复