网络空间搜索引擎语法
1、fofa
常⽤搜索语法:
1 title=“beijing” 从标题中搜索“北京”
2 header="elastic" 从http头中搜索“elastic”
3 body="⽹络空间测绘" 从html正⽂中搜索“⽹络空间测绘”
4 domain="qq.com" 搜索根域名带有qq.com的⽹站
5 ip="1.1.1.1" 从ip中搜索包含“1.1.1.1”的⽹站(搜索要⽤ip作为名称)
6 host=".gov.cn" 从url中搜索”.gov.cn”,即搜索包含有特定字符的URL(搜索要⽤host作为名称)
7 port="6379" 查找对应“6379”端⼝的资产
8 protocol="https" 查询指定协议类型资产,搜索指定协议类型(在开启端⼝扫描的情况下有效)
9 app="Microsoft-Exchange" 搜索Microsoft-Exchange设备,即搜索某些组件相关系统
10 os="centos" 搜索CentOS资产
title="abc" 从标题中搜索abc。
header="abc" 从http头中搜索abc。
body="abc" 从html正⽂中搜索abc。
domain="qq.com" 搜索根域名带有qq.com的⽹站。
host=".gov.cn" 从url中搜索.gov.cn,注意搜索要⽤host作为名称。
port="443" 查找对应443端⼝的资产。
ip="1.1.1.1" 从ip中搜索包含1.1.1.1的⽹站,注意搜索要⽤ip作为名称。--例: [查询IP为220.181.111.1的⽹站]; 如果想要查询⽹段,可以是:ip="220.181.111.1/24",例如[查询IP为220.181.111.1的C⽹段资产]
protocol="https" 搜索指定协议类型(在开启端⼝扫描的情况下有效)。
city="Hangzhou" 搜索指定城市的资产。
region="Zhejiang" 搜索指定⾏政区的资产。
country="CN" 搜索指定国家(编码)的资产。
cert="google" 搜索证书(https或者imaps等)中带有google的资产。
banner=users && protocol=ftp 搜索FTP协议中带有users⽂本的资产。
type=service 搜索所有协议资产,⽀持subdomain和service两种。
os=windows 搜索Windows资产。
server=="Microsoft-IIS/7.5" 搜索IIS 7.5服务器。
app="海康威视-视频监控" 搜索海康威视设备,[更多app规则]
after="2017"