信息收集-IP查询和利用搜索引擎收集

IP查询

IP地址定位:高精度IP定位4 - openGPS.cn

利用搜索引擎搜集信息

建议用bing搜索

语法:关键词:关键内容

|-----------|------------------------|
| 索引 | 描述 |
| inurl: | 搜索包含指定url的网页 |
| intitle: | 限制搜索的网页标题 |
| intext: | 只搜索网页部分包含的文字(忽略标题、url) |
| site: | 限制搜索想要的域名 |
| filetype: | 搜索文件的后缀或拓展名 |

可以任意组合使用

复制代码
inurl:login site:edu.cn   //查看域名包含edu.cn的url含有login的界面
intitle:"666" site:www.bilibili.com  //搜索网站中名字含有666的内容
site:edu.cn filetype:pdf  //查看域名包含edu.cn的,pdf文件

工具搜索

钟馗之眼

https://www.zoomeye.org

首页 - 网络空间测绘,网络安全,漏洞分析,动态测绘,钟馗之眼,时空测绘,赛博测绘 - ZoomEye("钟馗之眼")网络空间搜索引擎

包含很多信息,有应用名、版本、前后端框架、服务端语言、服务器操作系统、cms和数据等

语法

复制代码
搜索指定的组件
app:组件名称
ver:组件版本
eg:搜索IIS组件6.0
app:IIS +ver:6.0

搜索指定的操作系统
OS:Linux

搜索指定的网站
site:www.xxx.cn

搜索指定的国家
county:xx
搜索指定的城市
city:xx

搜索指定的端口
port:80
app:Linux +port:21

搜索指定的网段
cidr:8.8.8.8/24

fofa

https://fofa.info

网络空间测绘,网络空间安全搜索引擎,网络空间搜索引擎,安全态势感知 - FOFA网络空间测绘系统

语法

复制代码
搜索子域名
domin="xx"

搜索url中带有xx的
host="xx"

搜索标题含有xx
title="xx"

搜索html正文body中含有xx的
body="xx"

地区
region="xx"

组合使用

复制代码
和用&&,非用!=
domin="xx" && region!="xx"
相关推荐
用户962377954482 天前
VulnHub DC-3 靶机渗透测试笔记
安全
叶落阁主3 天前
Tailscale 完全指南:从入门到私有 DERP 部署
运维·安全·远程工作
用户962377954484 天前
DVWA 靶场实验报告 (High Level)
安全
数据智能老司机5 天前
用于进攻性网络安全的智能体 AI——在 n8n 中构建你的第一个 AI 工作流
人工智能·安全·agent
数据智能老司机5 天前
用于进攻性网络安全的智能体 AI——智能体 AI 入门
人工智能·安全·agent
用户962377954485 天前
DVWA 靶场实验报告 (Medium Level)
安全
red1giant_star5 天前
S2-067 漏洞复现:Struts2 S2-067 文件上传路径穿越漏洞
安全
用户962377954485 天前
DVWA Weak Session IDs High 的 Cookie dvwaSession 为什么刷新不出来?
安全
cipher6 天前
ERC-4626 通胀攻击:DeFi 金库的"捐款陷阱"
前端·后端·安全
一次旅行9 天前
网络安全总结
安全·web安全