搜索引擎是我日常工作中用得最多的一款工具,除了百度、谷歌、360、必应等常见的几款搜索引擎。今天,主要跟大家介绍几款信息安全从业人员必备的几款网络搜索引擎,如Shodan、FoFa、zoomeye等;
所谓搜索引擎,就是根据用户需求与一定算法,运用特定策略从互联网检索出制定信息反馈给用户的一门检索技术。
搜索引擎依托于多种技术,如网络爬虫技术、检索排序技术、网页处理技术、大数据处理技术、自然语言处理技术等,为信息检索用户提供快速、高相关性的信息服务。
搜索引擎技术的核心模块一般包括爬虫、索引、检索和排序等,同时可添加其他一系列辅助模块,以为用户创造更好的网络使用环境。
一、FoFa搜索引擎偏向资产搜索。
官网网址:https://www.fofa.so/
网络安全专用搜索引擎常用语法分享
FoFa的搜索语法直接在页面处点击“查询语法”有详细的语法规则介绍,此处就不再介绍语法了。
二、shodan网络搜索引擎偏向网络设备以及永定服务器的搜索。
官网网址:https://www.shodan.io/
网络安全专用搜索引擎常用语法分享
常用的搜索语法
hostname:搜索指定的主机或域名
port: 搜索指定的端口或服务
country: 搜索指定的国家
city: 搜索指定的城市
org: 搜索指定的组织或公司
isp: 搜索指定的ISP供应商
product: 搜索指定的操作系统/软件/平台
version: 搜索指定的软件版本
geo: 搜索指定的地理位置
net: 搜索指定的IP地址或子网
三、钟馗之眼(ZoomEye)面向网络空间的搜索引擎
支持公网设备指纹检索和web指纹检索,网站指纹包括应用名、版本、前端框架、后端框架、服务端语言、永定服务器操作系统、网站容器、内容管理系统及数据库等。设备指纹包括应用名、版本、开放端口、操作系统、服务名等。
官网网址:https://www.zoomeye.org/
网络安全专用搜索引擎常用语法分享
常用的搜索语法有:
ip:8.8.8.8 ip地址
cidr:8.8.8.8/24 ip地址段
country:”xxx” 国家
city:”xxx” 城市
port:80 端口
hostname:xxx 主机名
os:windows 操作系统
site:xxx.com 网站域名
ver:1.0.1 版本
service:ftp 服务类型
app:nginx 组件名
desc:nmask 描述
以上文章部分内容采集于网络,如有侵权请联系创一网客服处理,谢谢!