首页 网络安全 安全学院 查看内容

扫描公网设备漏洞,监控、网站都可以这样轻松获取安全信息

2017-1-9 13:23 5360 0

摘要: 上期介绍用钟馗之眼如何扫描,暴露在公网的监控摄像头,得到了小伙伴们的极大兴趣,许多回复说不太会用这个搜索引擎,今天骇哥给大家专门介绍一些搜索上的技巧.....(没有看过上期文章的小伙伴可以关注微信公众号wif ...

上期介绍用钟馗之眼如何扫描,暴露在公网的监控摄像头,得到了小伙伴们的极大兴趣,许多回复说不太会用这个搜索引擎,今天骇哥给大家专门介绍一些搜索上的技巧.....

(没有看过上期文章的小伙伴可以关注微信公众号wifiself,回复“钟馗之眼”阅读)

ZoomEye 支持公网设备指纹检索和 Web 指纹检索,那什么是web指纹和设备指纹呢?下面先给大家普及一下知识:

网站指纹包括应用名、版本、前端框架、后端框架、服务端语言、服务器操作系统、网站容器、内容管理系统和数据库等。设备指纹包括应用名、版本、开放端口、操作系统、服务名、地理位置等,他们是互联网的重要组成部分,也是各自的身份信息。

ZoomEye 使用 Xmap 和 Wmap :两个能获取 Web 服务 和公网设备指纹的强大的爬虫引擎定期全网扫描,抓取和索引公网设备指纹。这是您探索网络空间的利器。

1、搜索特定IP地址的漏洞

【格式】 IP:58.85.214.10

当你知道一个网站的IP地址时,你可以根据上方格式,输入代码,就可以轻松的获取该IP下的安全漏洞,需要注意的是输入的符号要是英文的。例子中是日本的一个网站扫描结果。

大家可以尝试一下 Google 的公共 DNS 服务器:ip:8.8.8.8。除了指定搜索IP外也可以指定一个IP 的 CIDR 网段搜索 例如 "cidr:113.128.230.67/24",就找出了这个网段的指纹信息。

【小知识】CIDR(无类别域间路由,Classless Inter-Domain Routing)是一个在Internet上创建附加地址的方法,这些地址提供给服务提供商(ISP),再由ISP分配给客户。CIDR将路由集中起来,使一个IP地址代表主要骨干提供商服务的几千个IP地址,从而减轻Internet路由器的负担。

2、搜索特定端口

【格式】 port:3389

网络端口也是一种常见的搜索信息通道,例如大家常见的远程桌面默认连接端口3389,SSH默认端口22,等等,可以一一测试也许会有新的发现。

在搜索开放端口号你也可以指定特定的国家、地区、服务器类型等信息,也可以在左侧栏中选定地区。port:22 country:China country:China city:Nanjing

3、搜索公网路由器和摄像头

【公网路由器】 routersetup

【公网摄像头】 webcam

上篇文章介绍扫描摄像头的命令是DVRDVS-WEBs这是扫描特定摄像头设备的摄像头,后面也可以加上国家和城市

China country:China city:Nanjing.

公网中的路由器也和家用的路由器一样,有登录界面,登录进去以后可以管理网路。钟馗之眼网站也支持视角搜索,就是把你所有的搜索结果放到地图上,很直观的看到设备的分布,缺点是加载速度较慢。索公网路由器和摄像头

4、其他搜索命令

对特定网站搜索

site:网站域名。 例子: site:google.com

服务器语言类型搜索

搜索 PHP 语言的网站:php

搜索 VxWorks 系统的设备: VxWorks

web应用搜索

app: 组件名

ver: 组件版本

例如:搜索Apache httpd, 版本 2.2.16:

格式:app:"Apache httpd" ver:"2.2.16"

操作系统搜索

os: 操作系统, 例子: os:linux

主机名搜索

声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除
1

路过

雷人

握手

鲜花

鸡蛋

刚表态过的朋友 (1 人)

  • 路过

    匿名

最新评论

返回顶部