admin管理员组

文章数量:1565797

一、什么是网络空间搜索引擎

网络空间搜索引擎不同于普通的搜索引擎(百度等之类的),而是直接搜索网络中的主机,将主机信息汇聚成数据库,然后显示出主机的IP、端口、中间件、摄像头、工控设备banner等其他网络设备信息。可以按照普通的搜索引擎的规则来搜索,例:ip:”192.168.1.1“

常见的网络空间搜索引擎:shodan(国外)、zoomeye(国内)、fofa(国内)

二、shodan

1、shodan是国外的一款网络空间搜索引擎,凡是连接到互联网的红绿灯、安全摄像头等设备,都可以被轻易查询到,它只允许三次匿名查询,三次过后就需要登录了

 2、shodan的基本语法

hostname:"www.baidu"   主机名/域名

port:"23"                                  端口

net:"192.168.1.0/24"               CIDR格式的IP地址

city:"guang zhou"                    城市

product:"Apache httpd"           产品类型

version:"2.6.1"                        中间件

os:"windows"                          操作系统

asn:"AS9500"                         自治系统号(大网络的情况)

country:"CN"                           国家

org:"google"                            组织

isp:"China Telecom"                运营商

geo:"38.4681,106.2731"         经纬度

3、shodan的使用

 

 

 根据图片的hash值来搜索

kali中,也可以使用命令行

先对shodan进行初始化

shodan init <api key>  

api key 是你注册账号时平台给你的

 

 

 

 

 


这篇文章就写到这里了

本文标签: 网络安全搜索引擎网络空间