常见空间测绘搜索引擎介绍和使用以及子域名的收集

一、引言以及常见空间测绘搜索引擎的简单介绍

1.引言

在网络攻防中,看不见的风险是最大的威胁。信息收集------特别是资产发现与子域名枚举------如同作战前的侦察,是渗透测试、漏洞挖掘和攻击面管理的成败关键。

子域名往往隐藏着开发接口、测试后台或未及时更新的系统,是安全防护中最易被忽视的"侧门"。而庞大的互联网资产,仅靠人工搜寻无异于大海捞针。

为此,安全研究者需要专业的"雷达"系统。本文将介绍以ZoomEye为代表的网络空间搜索引擎作为全局观测工具,并详解多种子域名收集的实用方法,帮助你高效绘制网络资产地图,筑牢安全防御的第一道战线。

2.常见空间测绘搜索引擎的简介

(1)shodan:领域的"老大哥"
特点:

数据量巨大,覆盖全球。

过滤器非常强大和灵活(例如,可以使用 country:, os:, port:, vuln: 等)。

对物联网设备、工业控制系统、网络基础设施的识别非常精准。

(2)censys:非常注重数据的准确性和深度
特点:
提供非常详细的证书透明度日志数据,对于发现 SSL/TLS 证书问题和追踪资产非常有帮助。

数据更新频率高。

界面清晰,提供了丰富的元数据和可视化图表。

(3)FOFA(伏查):国内知名网络空间测绘系统
特点:

数据覆盖面广,尤其对国内网络资产有很好的覆盖。

搜索语法非常符合中文用户习惯(例如,支持 body="关键字", title="标题" 等)。

资产关联分析能力强大,可以轻松发现一个公司或组织的所有互联网资产。

(4)Quake(知道创宇):整合了创宇多年的安全大数据
特点:
强调"即时性",能够快速发现新暴露的资产和风险。

与知道创宇的其他安全产品(如 Seebug 漏洞平台、ZoomEye)有联动。

提供风险标签和统计功能。

3.总结与对比

|-----------------|----------|-------------------------|--------------------|
| 搜索引擎 | 主要来源/地区 | 主要特点与优势 | 适合场景 |
| ZoomEye | 中国(知道创宇) | 中文友好,数据全面,尤其擅长 Web 组件识别 | 通用安全研究,红蓝对抗,资产梳理 |
| Censys | 国际 | 证书数据权威,数据质量高,更新快 | 漏洞研究,证书监控,资产深度分析 |
| FOFA | 中国(华顺信安) | 国内资产覆盖好,语法符合国人习惯,资产关联强 | 国内企业资产梳理,攻防演练,漏洞挖掘 |
| Quake | 中国(知道创宇) | 风险感知及时,与创宇生态联动 | 实时威胁监控,应急响应 |

二、网络测绘搜索引擎的基本使用(ZoomEye)

1、基本搜索

1.1关键字搜索:

输入关键字来搜索相关的设备或服务。例如,输入"apache"将搜索所有包含"apache"的设备或服务。

1.2、字段搜索:

掌握核心语法:以下是用于子域名收集和最常用资产发现的语法

实例:

hostname:"*.example.com" +port:"443" :查找 example.com 的所有子域名中开放了443端口的资产。

2、复合搜索:

2.1、逻辑操作符:AND,OR,NOT:

apache AND country:US:搜索位于美国的Apache服务。

port:80 OR port:443:搜索使用端口80或443的设备。

service:http NOT country:CN:搜索非中国的HTTP服务。

2.2、通配符搜索(模糊搜索):

apache*:搜索包含"apache"并带有一个或多个额外字符的设备。

2.3、精确匹配搜索(使用双引号进行精确匹配搜索):

"Apache HTTPServer":搜索完全匹配"Apache HTTP Server"的设备或服务。

3、高级搜索:

3.1、地理位置精细化搜索(可以细化地理位置信息):

site:"baidu.com"+country:"中国"+subdivision:"广西"+city:"桂林":搜索位于广西桂林 的百度网站

3.2时间范围搜索(可指定时间范围):

site:"baidu.com" + after:"2025-11-19":搜索2025年11月19日之后百度网站的消息

3.3其他高级搜索(还支持通过IP地址、端口、主机名、组织名等进行搜索):

1.IP:"8.8.8.8"+port:"88":s搜索指定IP地址和端口设备

2.hostname:"hello"+country:"CN":搜索在中国主机名为"hello"的设备

相关推荐
白帽攻防录34 分钟前
SRC 挖洞:Roundcube 预认证 SQL 注入深度复盘,CVE-2026-48842 preg_replace 转义绕过怎么打穿邮件系统
网络·数据库·sql·网络安全·sql注入
要吃这碗饭4 小时前
深入理解 TCP 协议:从三次握手到可靠传输
网络·网络协议·tcp/ip
和裕4 小时前
全纸结构重型纸箱能否满足 1 吨以上设备出口熏蒸豁免要求?通关合规性全解析
大数据·运维·网络·人工智能·算法
呉師傅6 小时前
得力P2500、M2500系列打印机硒鼓加粉及清零方法【纯享版】
运维·网络·windows·电脑
Sayai6 小时前
Elasticsearch 日志检索 DSL 实战:时间范围查询、字段去重、分钟级统计与最新日志获取
大数据·运维·elasticsearch·搜索引擎·日志分析
大侠归来7 小时前
TCP/IP 网络编程:多播与广播
网络·tcp/ip·智能路由器
ZhangJun957 小时前
从零写一个类鲁大师的硬件检测小工具,软件附上,可直接使用
windows·测试工具·电脑·笔记本电脑·硬件架构
weixin_416667968 小时前
银河麒麟V10看门狗试验-1
网络·chrome·python
白帽攻防录8 小时前
SRC 挖洞:WSO2 JWT 算法混淆绕过深度复盘,CVE-2026-5430 不支持的算法怎么变成管理员
网络·算法·安全·网络安全·jwt
starzy19908 小时前
Flink 优化之网络缓存优化及参数详解:从数据传输机制到反压原理的生产调优指南
网络·缓存·flink