被动信息收集

以后还会更新

 

文章目录

 


前言

Google Hacking,zoomeye


 

一、Google Hacking

1,基本用法

(1)逻辑或or

9dbdedef1b834a268845622c63f3d0d9.png

(2)逻辑与and

b6bf601c02364b2886e65703c5ed1775.png

  • (3)逻辑非not 用法 -keyword

245d0907d3504ab5b22f8413c5769642.png

  • (4)完整匹配 “keyword”

 

3f4e674a5a694896a2bbc687f4e6452c.png

 

  • 高级用法

1,site:网址

946fb8897321452b8c03133ea8427996.png

 

2,filetype:文件名

f869350b5bbe4eb2bc0121198e84715b.png

3,inurl:keyword

 

d5247001db404aab854c7de4e9f45cc4.png

 

4,intitle:keyword

5cf106eea2d54481874f24fcd9d99afa.png

  • (5)intext:keyword

da1b30b84e4d481e97d014950da40dc7.png

 

二、ZoomEye搜索引擎

 

12138d798836412c80caf8a170b6384e.png

1,Zoomeye

ZoomEye是一款针对网络空间的搜索引擎,收录了互联网空间中的设备、网站及其使用的服务或组件等信息。

ZoomEye 拥有两大探测引擎:Xmap 和 Wmap,分别针对网络空间中的设备及网站,通过 24 小时不间断的探测、识别,标识出互联网设备及网站所使用的服务及组件。研究人员可以通过 ZoomEye 方便的了解组件的普及率及漏洞的危害范围等信息。

ZoomEye 支持公网设备指纹检索和 Web 指纹检索。网站指纹包括应用名、版本、前端框架、后端框架、服务端语言、服务器操作系统、网站容器、内容管理系统和数据库等。设备指纹包括应用名、版本、开放端口、操作系统、服务名、地理位置等,直接输入关键词即可开始检索。

 2,搜索技巧

(1)指定搜索组件以及版本

app:组件名称 ver:组件版本

例:apache组件 版本:2.4

App:apache ver:2.4

结果展示

ab320f086162468a974e63d25f6171eb.png

相关漏洞信息

b48d7d6b2ba84837ac33d1e2c38c569a.png

(2)指定搜索的端口

Port:端口号

例:搜索开放了ssh端口的主机

Port:22

9a3bcef4228141b9ae3b04e679cbe4e0.png

03b447d08bf24616bf497fe52ff9170f.png

搜索远程桌面连接

Port:3389

  (3)指定搜索的操作系统

OS:操作系统名称

例:搜索Linux操作系统

OS:linux

dcd47414cbdf4230bd96277a2122f202.png

(4)指定搜索的服务

Service:服务名称

例:搜索ssh服务

Service:SSH

(5)指定搜索的地理位置范围

Country:国家名

City:城市名

例:country:China

City:Beijing

a9a6c024ceca4adea32dfaca4ed4caa2.png

更多搜索参考下面

4b56e73a0d0349e3a6f4020d3125b9b5.jpeg

9ee3e086b0c940378b2d583300eb2e32.jpeg

3,Zoomeye-python

4,Zoomeye具体实验

(1)探测摄像头

搜索JAWS/1.0或者DVRDVS

发现这个网站只要账户名admin+空密码就能进http://102.115.7.12:6600/

b0efae2bc76f46648af02ec0387d8035.png

好像看不了,用插件也不可以

(2)搜索打印机(佳能)

搜printer country:China server:”CANON HTTP Server”

看网上能查出来,但好像没发现

c9c4610d47ee41fbba833122f180d464.jpeg

(3)搜路由器

(4)搜交换机

(5)防火墙

(6)数据库

9db287eb86204f299f0dc65abd92b6c5.png

(7)区块链

(8)WAF

 


总结

对被动信息收集相关用法进行了总结,还会继续完善

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值