信息收集入门-网络测绘平台

本文介绍了网络测绘平台在资产发现中的应用,重点讲解了FOFA和ZoomEye两大平台的使用方法及特点。此外还提到了Google语法搜索和威胁情报平台等信息收集方式。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

信息收集-网络测绘平台

  • 现在的攻防演练都是通过资产排查入手的,资产发现的多,发现的快,是对抗中的关键。网络搜索引擎是为了资产测绘,就跟地理测绘一样需要知道具体的内容。具体的对象包括ipv4,ipv6,域名等方面,就是一个庞大的数据库。

简单介绍两个网络搜索引擎FOFA和ZoomEye

1.FOFA搜索引擎

FOFA平台是白帽子使用较多的一个测绘平台,它可以基本满足日常的寻找网络资源的需求。
fofa

1.常用的语法:

domain=“qq.com” 查询根域名为qq.com的网站
ip=“1.1.1.1” 查找ip为1.1.1.1的网站

2.例如查询域名带有stdu.edu.cn,body里存在石家庄铁道大学,并且国家为中国的网址

可以看到匹配结果有43条自行去查看是否符合自己查询的预期要求。
其中有许多特色语法需要会员例如查询icon值icon_hash为高级会员权限
请添加图片描述

2.ZoomEye

ZoomEye是知道创宇开放了他们的海量数据库,并且一直在不断更新,个人比较推荐,是个很好的网络测绘平台。
在这里插入图片描述

以上测绘平台都有自己的API可以在注册之后使用Python等编程语言编写属于自己的脚本工具以便更适用于自己,为什么没有讲太多语法性知识因为进入网址后都有查询语法参考也很全面本文只想让读者可以接收和入门这种信息收集的方式,通过此类信息收集思路经常可以得到有价值的信息。
注意以上平台需要正确使用,禁止未授权违规违法进行测试攻击行为。

题外话:
1.Google语法搜索也是网络测绘的方式,能在攻防演练渗透测试中能破冰的一种信息收集方式,大家可以百度或查询资料学习。
2.https://nti.nsfocus.com/ 绿盟的查询威胁情报平台,可以在攻防演练中了解当下的威胁情报详情,平时中可以普及当前热门的威胁情报信息。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值