1732a9741bf2e7b5aa0f8d0f40c153fd.png

一、介绍

1.1概述 :

ZoomEye 是一个跟shodan一样面向网络空间的搜索引擎。

网址:https://www.zoomeye.org/

ZoomEye 支持公网设备指纹检索和 Web 指纹检索。网站指纹包括应用名、版本、前端框架、后端框架、服务端语言、服务器操作系统、网站容器、内容管理系统和数据库等。设备指纹包括应用名、版本、开放端口、操作系统、服务名、地理位置等直接输入关键词即可开始检索。

1.2注册:

ef76d64cbd9cd467c98ad6b44eb1f5d1.png

4b2305d4014f7db865acc27bb93a5d15.png

依次按照步注册登陆即可.

1.3特点

具有直观的数据统计分析图,包含http协议.

搜索<数据统计

617ccc57575d3a0cabcb7e305e82bac7.png

二、搜索技巧

在设备和网站结果间切换 ZoomEye 将默认搜索公网设备,搜索结果页面左上角有公网 设备Web 服务两个连接。因此您可以快速切换两种结果。输入关键字时,自动展开的智能提示下拉框最底部有两个指定搜索的选项。用方向键选定其中一个,回车即可执行搜索。 ZoomEye 使用 Xmap 和 Wmap :两个能获取 Web 服务和公网设备指纹的强大的爬虫引擎定期全网扫描,抓取和索引公网设备指纹。

2.1主机搜索

组件名称 app: 组件名。 ver: 组件版本。 Apachehttpd, 版本 2.2.16: app:”Apachehttpd” ver:”2.2.16″

905a20b6cee3e344f7c705bd28f5f2e1.png

端口 port: 开放端口。 搜索远程桌面连接:port:3389

5fac2521b1e8b7e87acee4472f072a09.png

一些服务器可能监听了非标准的端口。要按照更精确的协议 进行检索,使用 service: 过滤器。

操作系统 os: 操作系统。 例子: os:linux

6cb7b859ccedc671943b1668279b2823.png

完 整 的 “ 服 务 名 ” 列 表 , 请可以参 阅 https://svn.nmap.org/nmap/nmap-services 主机名 hostname: 分 析 结 果 中 的 “ 主 机 名 ” 字 段 。 例 子 : hostname:http://google.com 位置 country: 国家或者地区代码。 city: 城市名称。

5dcef16a84d1882b9d5fe93de0217f1c.png

结尾:

以上为部分使用方法,具体可参考官方或其他搜索引擎文档学习使用,排版编写不易各位看官给个赞

Logo

权威|前沿|技术|干货|国内首个API全生命周期开发者社区

更多推荐