ZoomEye是一款针对网络空间的搜索引擎,收录了互联网空间中的设备、网站及其使用的服务或组件等信息。
虽然被称为 “黑客友好” 的搜索引擎,但 ZoomEye 并不会主动对网络设备、网站发起攻击,收录的数据也仅用于安全研究。ZoomEye更像是互联网空间的一张航海图。
ZoomEye 拥有两大探测引擎:Xmap 和 Wmap,分别针对网络空间中的设备及网站, 通过 24 小时不间断的探测、识别,标识出互联网设备及网站所使用的服务及组件。 研究人员可以通过 ZoomEye 方便的了解组件的普及率及漏洞的危害范围等信息。
国内互联网安全厂商知道创宇开放了他们的海量数据库,对之前沉淀的数据进行了整合、整理,打造了一个名符其实的网络空间搜索引擎ZoomEye,该搜索引擎的后端数据计划包括两部分:
1,网站组件指纹:包括操作系统,Web服务,服务端语言,Web开发框架,Web应用,前端库及第三方组件等等。
2,主机设备指纹:结合NMAP大规模扫描结果进行整合。
钟馗之眼搜索小技巧
- 搜索指定的组建例如:搜索linux
- linux
- 搜索指定网段 例如:搜索192.168.1.2/24
- 192.168.1.2/24
- 搜索指定的组建加版本 例如:搜索hadoop 2.7.3
- hadoop var 2.7.3
- 搜索指定的界面 例如:搜索index.php
- index.php
- 搜索指定城市 例如:杭州
- city:”hangzhou”
- 搜索指定的端口 例如:搜索80
- port:80
- 搜索指定的国家 例如:搜索国家美国
- country:”US”
- 搜索指定xxxx大学
- xxxx大学
- 搜索指定设备 例如:搜索路由设备
- route
- 搜索指定网址 例如:搜索百度
- site:www.baidu.com
复制代码