信息收集-IP查询和利用搜索引擎收集

IP查询

IP地址定位:高精度IP定位4 - openGPS.cn

利用搜索引擎搜集信息

建议用bing搜索

语法:关键词:关键内容

|-----------|------------------------|
| 索引 | 描述 |
| inurl: | 搜索包含指定url的网页 |
| intitle: | 限制搜索的网页标题 |
| intext: | 只搜索网页部分包含的文字(忽略标题、url) |
| site: | 限制搜索想要的域名 |
| filetype: | 搜索文件的后缀或拓展名 |

可以任意组合使用

复制代码
inurl:login site:edu.cn   //查看域名包含edu.cn的url含有login的界面
intitle:"666" site:www.bilibili.com  //搜索网站中名字含有666的内容
site:edu.cn filetype:pdf  //查看域名包含edu.cn的,pdf文件

工具搜索

钟馗之眼

https://www.zoomeye.org

首页 - 网络空间测绘,网络安全,漏洞分析,动态测绘,钟馗之眼,时空测绘,赛博测绘 - ZoomEye("钟馗之眼")网络空间搜索引擎

包含很多信息,有应用名、版本、前后端框架、服务端语言、服务器操作系统、cms和数据等

语法

复制代码
搜索指定的组件
app:组件名称
ver:组件版本
eg:搜索IIS组件6.0
app:IIS +ver:6.0

搜索指定的操作系统
OS:Linux

搜索指定的网站
site:www.xxx.cn

搜索指定的国家
county:xx
搜索指定的城市
city:xx

搜索指定的端口
port:80
app:Linux +port:21

搜索指定的网段
cidr:8.8.8.8/24

fofa

https://fofa.info

网络空间测绘,网络空间安全搜索引擎,网络空间搜索引擎,安全态势感知 - FOFA网络空间测绘系统

语法

复制代码
搜索子域名
domin="xx"

搜索url中带有xx的
host="xx"

搜索标题含有xx
title="xx"

搜索html正文body中含有xx的
body="xx"

地区
region="xx"

组合使用

复制代码
和用&&,非用!=
domin="xx" && region!="xx"
相关推荐
xiatianxy7 小时前
有限空间作业安全升级;云酷智慧有限空间监测设备
安全·有限空间作业·有限空间监测设备
软件供应链安全指南7 小时前
灵脉 IAST 5.4 升级:双轮驱动 AI 漏洞治理与业务逻辑漏洞精准检测
人工智能·安全
知乎的哥廷根数学学派8 小时前
基于数据驱动的自适应正交小波基优化算法(Python)
开发语言·网络·人工智能·pytorch·python·深度学习·算法
非凡ghost8 小时前
Wireshark中文版(网络抓包工具)
网络·windows·学习·测试工具·wireshark·软件需求
科技块儿8 小时前
使用强大的离线IP地址定位库IP数据云获取数据信息
网络·tcp/ip·php
上海云盾-高防顾问9 小时前
筑牢网络防线:境外恶意网址与IP防范指南
服务器·网络·安全
上海云盾-小余9 小时前
业务逻辑攻击是什么,如何有效进行防护
网络·安全
suzhou_speeder10 小时前
PoE 延长器:突破 PoE 距离限制,优化网络灵活部署方案
运维·网络·poe·poe交换机·poe延长器
wuk99810 小时前
基于C#与三菱PLC通过TCPIP实现MC协议通信示例
java·网络·c#
运维有小邓@11 小时前
Log360 的可扩展架构实践:常见场景
运维·网络·架构