上期介绍用钟馗之眼如何扫描,暴露在公网的监控摄像头,得到了小伙伴们的极大兴趣,许多回复说不太会用这个搜索引擎,今天骇哥给大家专门介绍一些搜索上的技巧..... (没有看过上期文章的小伙伴可以关注微信公众号wifiself,回复“钟馗之眼”阅读)
ZoomEye 支持公网设备指纹检索和 Web 指纹检索,那什么是web指纹和设备指纹呢?下面先给大家普及一下知识: 网站指纹包括应用名、版本、前端框架、后端框架、服务端语言、服务器操作系统、网站容器、内容管理系统和数据库等。设备指纹包括应用名、版本、开放端口、操作系统、服务名、地理位置等,他们是互联网的重要组成部分,也是各自的身份信息。 ZoomEye 使用 Xmap 和 Wmap :两个能获取 Web 服务 和公网设备指纹的强大的爬虫引擎定期全网扫描,抓取和索引公网设备指纹。这是您探索网络空间的利器。
【格式】 IP:58.85.214.10 当你知道一个网站的IP地址时,你可以根据上方格式,输入代码,就可以轻松的获取该IP下的安全漏洞,需要注意的是输入的符号要是英文的。例子中是日本的一个网站扫描结果。 大家可以尝试一下 Google 的公共 DNS 服务器:ip:8.8.8.8。除了指定搜索IP外也可以指定一个IP 的 CIDR 网段搜索 例如 "cidr:113.128.230.67/24",就找出了这个网段的指纹信息。 【小知识】CIDR(无类别域间路由,Classless Inter-Domain Routing)是一个在Internet上创建附加地址的方法,这些地址提供给服务提供商(ISP),再由ISP分配给客户。CIDR将路由集中起来,使一个IP地址代表主要骨干提供商服务的几千个IP地址,从而减轻Internet路由器的负担。
【格式】 port:3389 网络端口也是一种常见的搜索信息通道,例如大家常见的远程桌面默认连接端口3389,SSH默认端口22,等等,可以一一测试也许会有新的发现。 在搜索开放端口号你也可以指定特定的国家、地区、服务器类型等信息,也可以在左侧栏中选定地区。port:22 country:China country:China city:Nanjing
【公网路由器】 routersetup 【公网摄像头】 webcam
上篇文章介绍扫描摄像头的命令是DVRDVS-WEBs这是扫描特定摄像头设备的摄像头,后面也可以加上国家和城市 China country:China city:Nanjing.
对特定网站搜索 site:网站域名。 例子: site:google.com 服务器语言类型搜索 搜索 PHP 语言的网站:php 搜索 VxWorks 系统的设备: VxWorks web应用搜索 app: 组件名 ver: 组件版本 例如:搜索Apache httpd, 版本 2.2.16: 格式:app:"Apache httpd" ver:"2.2.16" 操作系统搜索 os: 操作系统, 例子: os:linux 主机名搜索 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|