目录

网络空间搜索

网络空间搜索

简介

如果把我们能的每一个上网设备看作一个节点,就构成了一个网络空间。

高级搜索语法

site:搜索指定站点信息

login:登录

allinurl:字词出现的位置

info:+目标站点(返回目标站点的基本介绍)

inurl:搜索URL中包含有指定字符串的网址(帮助搜索指定字符串)

(在url中搜索php?可返回数据库交互信息)

intite:搜索网页标题中包含有指定字符串的网址

intext:搜索站点页面内容中具有关键字内容的网址

filetype:搜索出特定后缀名的文件(查看目标占地有没有泄露数据库文件)

网络空间搜索引擎

例如:

国外的 :撒旦 (SHODAN)

国内的 :钟馗之眼 (ZoomEye) , 佛法(FOFA)

以ZoomEye为例:

URL栏输入:https://www.zoomeye.org/

细致搜索:

app:组件名

ver:组件版本

网络空间搜索引擎基本原理:

探测/爬取尽可能多的IP段,更多的站点,然后将目标站点返回的信息进行识别,打标签,最后将识别后的信息存储供检索,数据是存储好的,所以要定期检查更新。

在线WEB工具:

对一个目标站点进行基本的探测:whatweb.net

专业的ip地址库查询:www.ipip.net

Hash密文转为明文:www.cmd5.com

站长工具:tool.chinaz.com

解密:tool.oschina.net/encrypt?type=3

SSL在线工具网址提供了很多工具

凯撒:https://www.qqxiuzi.cn/bianma/kaisamima.php

安全导航站点:www.anquanquan.info