一、什么是网络空间搜索引擎
网络空间搜索引擎不同于普通的搜索引擎(百度等之类的),而是直接搜索网络中的主机,将主机信息汇聚成数据库,然后显示出主机的IP、端口、中间件、摄像头、工控设备banner等其他网络设备信息。可以按照普通的搜索引擎的规则来搜索,例:ip:”192.168.1.1“
常见的网络空间搜索引擎:shodan(国外)、zoomeye(国内)、fofa(国内)
二、shodan
1、shodan是国外的一款网络空间搜索引擎,凡是连接到互联网的红绿灯、安全摄像头等设备,都可以被轻易查询到,它只允许三次匿名查询,三次过后就需要登录了
2、shodan的基本语法
hostname:"www.baidu.com" 主机名/域名
port:"23" 端口
net:"192.168.1.0/24" CIDR格式的IP地址
city:"guang zhou" 城市
product:"Apache httpd" 产品类型
version:"2.6.1" 中间件
os:"windows" 操作系统
asn:"AS9500" 自治系统号(大网络的情况)
country:"CN" 国家
org:"google" 组织
isp:"China Telecom" 运营商
geo:"38.4681,106.2731" 经纬度
3、shodan的使用
根据图片的hash值来搜索
kali中,也可以使用命令行
先对shodan进行初始化
shodan init <api key>
api key 是你注册账号时平台给你的
这篇文章就写到这里了