类似ZoomEye的搜索引擎及子域名收集方法总结
一、简介
ZoomEye(钟馗之眼)是一个针对网络空间的搜索引擎。它主要收集网络中的主机、服务器等信息,对这些数据进行了整理、整合的强大的网络搜索引擎。
关于ZoomEye的一些主要特点和功能:
1.广泛的网络覆盖:ZoomEye能够扫描整个互联网,覆盖全球范围内的网络设备和服务。
2.详尽的信息收录:收录了大量的网络设备和服务的详细信息,包括但不限于IP地址、地理位置、开放端口、服务类型等。
3.实时更新:ZoomEye持续进行网络扫描,确保数据库中的信息是最新的。
4.可视化界面:提供直观的搜索界面和结果展示,用户可以轻松地进行搜索和筛选。
5.设备搜索:用户可以根据设备类型、操作系统、服务、端口等条件进行搜索。
6.服务搜索:可以搜索特定的服务,如HTTP、HTTPS、FTP、SSH等。
7.端口扫描:显示设备开放的端口及其对应的服务信息。
8.地理位置信息:展示设备的地理位置,帮助用户了解网络资产的分布情况。
9.指纹识别:识别设备的指纹信息,包括设备类型、厂商、型号等。
10.漏洞关联:与漏洞数据库关联,提示设备可能存在的安全漏洞。
11.可视化展示:通过地图、图表等形式直观展示搜索结果和数据分析。
12.API接口:提供API接口,方便开发者集成ZoomEye的功能到自己的工具或系统中。
13.高级搜索:支持高级搜索选项,如正则表达式搜索、搜索结果过滤等。
14.数据导出:允许用户将搜索结果导出为CSV或其他格式,便于进一步分析。
ZoomEye官网
https://www.zoomeye.org
二、如何使用ZoomEye
使用ZoomEye前需要了解其中的一些基本的关键词如:
app:组件名称
ver:组件版本
port:搜索端口号
OS:搜索指定的操作系统
service:服务名称
country:国家名
city:城市名
Device:搜索指定的设备类型,divice:router
ip:搜索特定的IP地址
cidr:指定的CIDR网段
Service:搜索指定的服务类型
…
1.关键字搜索:输入特定关键字来搜索相关的设备或服务。
2.字段搜索:使用特定字段来构建更精确的搜索查询。
相关搜索方式还可以继续细分,如使用特定地址来搜索等
搜索学校的子域名
三、ZoomEye类似工具
基本了解ZoomEye以后,我们也可以在互联网上找到类似ZoomEye的搜索引擎,以下为本人简单收集到的一部分网址,经供参考:
1.onyphe
这是一个面向网络安全专业人士的数据搜索引擎,汇集了多个来源的数据,包括开放端口、漏洞、情报和暗网活动等
网址↓
2.BinaryEdge
其可以提供全球互联网空间的监控和数据分析服务,通过持续扫描互联网,生成实时的安全情报和数据报表
网址↓
3.FOFA
这是由白帽汇开发的搜索引擎,功能全面,支持多种协议和服务的扫描与检索
网址↓
4.Censys
提供全球互联网设备的可视化视图,帮助用户了解网络的整体安全状况
网址↓
5.shodan
被誉为“物联网的搜索引擎”,专注于扫描和索引连接到互联网的各种设备,如智能家居设备、工业控制系统(ICS)、摄像头、数据库等
网址↓
其余也还有Queke、hunter等
四、子域名搜索
关于子域名的搜索,只需使用在线网站搜索即可
使用在线网站搜索子域名
在线子域名扫描-YoungxjTools