滲透搜索引擎

▼ Shodan搜索引擎

shodan網(wǎng)絡搜索引擎偏向網(wǎng)絡設備以及服務器的搜索宇葱,具體內(nèi)容可上網(wǎng)查閱盗誊,這里給出它的高級搜索語法澄峰。
地址:https://www.shodan.io/

搜索語法

hostname:  搜索指定的主機或域名朱巨,例如 hostname:”google”
port:  搜索指定的端口或服務他嫡,例如 port:”21”
country:  搜索指定的國家秧耗,例如 country:”CN”
city:  搜索指定的城市备籽,例如 city:”Hefei”
org:  搜索指定的組織或公司,例如 org:”google”
isp:  搜索指定的ISP供應商分井,例如 isp:”China Telecom”
product:  搜索指定的操作系統(tǒng)/軟件/平臺车猬,例如 product:”Apache httpd”
version:  搜索指定的軟件版本,例如 version:”1.6.2”
geo:  搜索指定的地理位置尺锚,例如 geo:”31.8639, 117.2808”
before/after:  搜索指定收錄時間前后的數(shù)據(jù)珠闰,格式為dd-mm-yy,例如 before:”11-11-15”
net:  搜索指定的IP地址或子網(wǎng)瘫辩,例如 net:”210.45.240.0/24”

以上內(nèi)容參考:Shodan 新手入坑指南


▼ Censys搜索引擎

censys搜索引擎功能與shodan類似伏嗜,以下幾個文檔信息坛悉。
地址:https://www.censys.io/

  1. https://www.censys.io/certificates/help 幫助文檔

  2. https://www.censys.io/ipv4?q= ip查詢

  3. https://www.censys.io/domain?q= 域名查詢

  4. https://www.censys.io/certificates?q= 證書查詢

搜索語法

默認情況下censys支持全文檢索。

23.0.0.0/8 or 8.8.8.0/24  可以使用and or not
80.http.get.status_code: 200  指定狀態(tài)
80.http.get.status_code:[200 TO 300]  200-300之間的狀態(tài)碼
location.country_code: DE  國家
protocols: (“23/telnet” or “21/ftp”)  協(xié)議
tags: scada  標簽
80.http.get.headers.server:nginx  服務器類型版本
autonomous_system.description: University  系統(tǒng)描述
正則


▼ 鐘馗之眼

鐘馗之眼搜索引擎偏向web應用層面的搜索承绸。
地址:https://www.zoomeye.org/

搜索語法

app:nginx  組件名
ver:1.0  版本
os:windows  操作系統(tǒng)
country:”China”  國家
city:”hangzhou”  城市
port:80  端口
hostname:google  主機名
site:thief.one  網(wǎng)站域名
desc:nmask  描述
keywords:nmask’blog  關(guān)鍵詞
service:ftp  服務類型
ip:8.8.8.8  ip地址
cidr:8.8.8.8/24  ip地址段


▼ FoFa搜索引擎

FoFa搜索引擎偏向資產(chǎn)搜索裸影。
地址:https://fofa.so

搜索語法

title=”abc” 從標題中搜索abc。例:標題中有北京的網(wǎng)站八酒。
header=”abc” 從http頭中搜索abc空民。例:jboss服務器。
body=”abc” 從html正文中搜索abc羞迷。例:正文包含Hacked by界轩。
domain=”qq.com” 搜索根域名帶有qq.com的網(wǎng)站。例: 根域名是qq.com的網(wǎng)站衔瓮。
host=”.gov.cn” 從url中搜索.gov.cn,注意搜索要用host作為名稱浊猾。
port=”443” 查找對應443端口的資產(chǎn)热鞍。例: 查找對應443端口的資產(chǎn)葫慎。
ip=”1.1.1.1” 從ip中搜索包含1.1.1.1的網(wǎng)站,注意搜索要用ip作為名稱偷办。
protocol=”https” 搜索制定協(xié)議類型(在開啟端口掃描的情況下有效)。例: 查詢https協(xié)議資產(chǎn)澄港。
city=”Beijing” 搜索指定城市的資產(chǎn)。例: 搜索指定城市的資產(chǎn)回梧。
region=”Zhejiang” 搜索指定行政區(qū)的資產(chǎn)。例: 搜索指定行政區(qū)的資產(chǎn)狱意。
country=”CN” 搜索指定國家(編碼)的資產(chǎn)湖苞。例: 搜索指定國家(編碼)的資產(chǎn)详囤。
cert=”google.com” 搜索證書(https或者imaps等)中帶有g(shù)oogle.com的資產(chǎn)。
高級搜索:

title=”powered by” && title!=discuz
title!=”powered by” && body=discuz
( body=”content=\”WordPress” || (header=”X-Pingback” && header=”/xmlrpc.php” && body=”/wp-includes/“) ) && host=”gov.cn”


▼ Dnsdb搜索引擎

dnsdb搜索引擎是一款針對dbs解析的查詢平臺纬纪。
地址:https://www.dnsdb.io/

搜索語法

DnsDB查詢語法結(jié)構(gòu)為條件1 條件2 條件3 …., 每個條件以空格間隔, DnsDB 會把滿足所有查詢條件的結(jié)果返回給用戶.

域名查詢條件

域名查詢是指查詢頂級私有域名所有的DNS記錄, 查詢語法為domain:.
例如查詢google.com 的所有DNS記錄: domain:google.com.
域名查詢可以省略domain:.

主機查詢條件

查詢語法:host:
例如查詢主機地址為mp3.example.com的DNS記錄: host:map3.example.com
主機查詢條件與域名查詢查詢條件的區(qū)別在于, 主機查詢匹配的是DNS記錄的Host值

按DNS記錄類型查詢

查詢語法: type:.
例如只查詢A記錄: type:a
使用條件:必須存在domain:或者host:條件,才可以使用type:查詢語法

按IP限制

查詢語法: ip:
查詢指定IP: ip:8.8.8.8, 該查詢與直接輸入8.8.8.8進行查詢等效
查詢指定IP范圍: ip:8.8.8.8-8.8.255.255
CIDR: ip:8.8.0.0/24
IP最大范圍限制65536個

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末包各,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子靶庙,更是在濱河造成了極大的恐慌问畅,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,402評論 6 499
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異护姆,居然都是意外死亡矾端,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,377評論 3 392
  • 文/潘曉璐 我一進店門卵皂,熙熙樓的掌柜王于貴愁眉苦臉地迎上來秩铆,“玉大人,你說我怎么就攤上這事灯变∨孤辏” “怎么了?”我有些...
    開封第一講書人閱讀 162,483評論 0 353
  • 文/不壞的土叔 我叫張陵添祸,是天一觀的道長滚粟。 經(jīng)常有香客問我,道長刃泌,這世上最難降的妖魔是什么凡壤? 我笑而不...
    開封第一講書人閱讀 58,165評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮耙替,結(jié)果婚禮上亚侠,老公的妹妹穿的比我還像新娘。我一直安慰自己俗扇,他們只是感情好硝烂,可當我...
    茶點故事閱讀 67,176評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著狐援,像睡著了一般钢坦。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上啥酱,一...
    開封第一講書人閱讀 51,146評論 1 297
  • 那天爹凹,我揣著相機與錄音,去河邊找鬼镶殷。 笑死禾酱,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的绘趋。 我是一名探鬼主播颤陶,決...
    沈念sama閱讀 40,032評論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼陷遮!你這毒婦竟也來了滓走?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,896評論 0 274
  • 序言:老撾萬榮一對情侶失蹤帽馋,失蹤者是張志新(化名)和其女友劉穎搅方,沒想到半個月后比吭,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,311評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡姨涡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,536評論 2 332
  • 正文 我和宋清朗相戀三年涛漂,在試婚紗的時候發(fā)現(xiàn)自己被綠了赏表。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,696評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡瓢剿,死狀恐怖跋选,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情哗蜈,我是刑警寧澤,帶...
    沈念sama閱讀 35,413評論 5 343
  • 正文 年R本政府宣布炼列,位于F島的核電站音比,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏稽犁。R本人自食惡果不足惜骚亿,卻給世界環(huán)境...
    茶點故事閱讀 41,008評論 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望虑椎。 院中可真熱鬧俱笛,春花似錦、人聲如沸迎膜。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽宽涌。三九已至,卻和暖如春卸亮,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背兼贸。 一陣腳步聲響...
    開封第一講書人閱讀 32,815評論 1 269
  • 我被黑心中介騙來泰國打工溶诞, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人螺垢。 一個月前我還...
    沈念sama閱讀 47,698評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像功茴,于是被迫代替她去往敵國和親孽亲。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,592評論 2 353

推薦閱讀更多精彩內(nèi)容