搜索引擎是我日常工作中用得最多的一款工具,除了百度、谷歌、360、必应等常见的几款搜索引擎。今天,主要跟大家介绍几款信息安全从业人员必备的几款网络搜索引擎,如Shodan、FoFa、zoomeye等;
所谓搜索引擎,就是根据用户需求与一定算法,运用特定策略从互联网检索出制定信息反馈给用户的一门检索技术。
搜索引擎依托于多种技术,如网络爬虫技术、检索排序技术、网页处理技术、大数据处理技术、自然语言处理技术等,为信息检索用户提供快速、高相关性的信息服务。
搜索引擎技术的核心模块一般包括爬虫、索引、检索和排序等,同时可添加其他一系列辅助模块,以为用户创造更好的网络使用环境。
一、FoFa搜索引擎偏向资产搜索。
官网网址:https://www.fofa.so/
FoFa的搜索语法直接在页面处点击“查询语法”有详细的语法规则介绍,此处就不再介绍语法了。
二、shodan网络搜索引擎偏向网络设备以及服务器的搜索。
官网网址:https://www.shodan.io/
常用的搜索语法
hostname:搜索指定的主机或域名
port: 搜索指定的端口或服务
country: 搜索指定的国家
city: 搜索指定的城市
org: 搜索指定的组织或公司
isp: 搜索指定的ISP供应商
product: 搜索指定的操作系统/软件/平台
version: 搜索指定的软件版本
geo: 搜索指定的地理位置
net: 搜索指定的IP地址或子网
三、钟馗之眼(ZoomEye)面向网络空间的搜索引擎
支持公网设备指纹检索和web指纹检索,网站指纹包括应用名、版本、前端框架、后端框架、服务端语言、服务器操作系统、网站容器、内容管理系统及数据库等。设备指纹包括应用名、版本、开放端口、操作系统、服务名等。
官网网址:https://www.zoomeye.org/
常用的搜索语法有:
ip:8.8.8.8 ip地址
cidr:8.8.8.8/24 ip地址段
country:”xxx” 国家
city:”xxx” 城市
port:80 端口
hostname:xxx 主机名
os:windows 操作系统
site:xxx.com 网站域名
ver:1.0.1 版本
service:ftp 服务类型
app:nginx 组件名
desc:nmask 描述
以上就是今天关于网络安全专用的三款搜素引擎以及常用搜索语法的分享!