一、引言以及常见空间测绘搜索引擎的简单介绍
1.引言
在网络攻防中,看不见的风险是最大的威胁。信息收集------特别是资产发现与子域名枚举------如同作战前的侦察,是渗透测试、漏洞挖掘和攻击面管理的成败关键。
子域名往往隐藏着开发接口、测试后台或未及时更新的系统,是安全防护中最易被忽视的"侧门"。而庞大的互联网资产,仅靠人工搜寻无异于大海捞针。
为此,安全研究者需要专业的"雷达"系统。本文将介绍以ZoomEye为代表的网络空间搜索引擎作为全局观测工具,并详解多种子域名收集的实用方法,帮助你高效绘制网络资产地图,筑牢安全防御的第一道战线。
2.常见空间测绘搜索引擎的简介
(1)shodan:领域的"老大哥"
特点:
数据量巨大,覆盖全球。
过滤器非常强大和灵活(例如,可以使用 country:, os:, port:, vuln: 等)。
对物联网设备、工业控制系统、网络基础设施的识别非常精准。
(2)censys:非常注重数据的准确性和深度
特点:
提供非常详细的证书透明度日志数据,对于发现 SSL/TLS 证书问题和追踪资产非常有帮助。
数据更新频率高。
界面清晰,提供了丰富的元数据和可视化图表。
(3)FOFA(伏查):国内知名网络空间测绘系统
特点:
数据覆盖面广,尤其对国内网络资产有很好的覆盖。
搜索语法非常符合中文用户习惯(例如,支持 body="关键字", title="标题" 等)。
资产关联分析能力强大,可以轻松发现一个公司或组织的所有互联网资产。
(4)Quake(知道创宇):整合了创宇多年的安全大数据
特点:
强调"即时性",能够快速发现新暴露的资产和风险。
与知道创宇的其他安全产品(如 Seebug 漏洞平台、ZoomEye)有联动。
提供风险标签和统计功能。
3.总结与对比
|-----------------|----------|-------------------------|--------------------|
| 搜索引擎 | 主要来源/地区 | 主要特点与优势 | 适合场景 |
| ZoomEye | 中国(知道创宇) | 中文友好,数据全面,尤其擅长 Web 组件识别 | 通用安全研究,红蓝对抗,资产梳理 |
| Censys | 国际 | 证书数据权威,数据质量高,更新快 | 漏洞研究,证书监控,资产深度分析 |
| FOFA | 中国(华顺信安) | 国内资产覆盖好,语法符合国人习惯,资产关联强 | 国内企业资产梳理,攻防演练,漏洞挖掘 |
| Quake | 中国(知道创宇) | 风险感知及时,与创宇生态联动 | 实时威胁监控,应急响应 |
二、网络测绘搜索引擎的基本使用(ZoomEye)

1、基本搜索
1.1关键字搜索:
输入关键字来搜索相关的设备或服务。例如,输入"apache"将搜索所有包含"apache"的设备或服务。
1.2、字段搜索:
掌握核心语法:以下是用于子域名收集和最常用资产发现的语法

实例:
hostname:"*.example.com" +port:"443" :查找 example.com 的所有子域名中开放了443端口的资产。

2、复合搜索:
2.1、逻辑操作符:AND,OR,NOT:
apache AND country:US:搜索位于美国的Apache服务。
port:80 OR port:443:搜索使用端口80或443的设备。
service:http NOT country:CN:搜索非中国的HTTP服务。
2.2、通配符搜索(模糊搜索):
apache*:搜索包含"apache"并带有一个或多个额外字符的设备。
2.3、精确匹配搜索(使用双引号进行精确匹配搜索):
"Apache HTTPServer":搜索完全匹配"Apache HTTP Server"的设备或服务。
3、高级搜索:
3.1、地理位置精细化搜索(可以细化地理位置信息):
site:"baidu.com"+country:"中国"+subdivision:"广西"+city:"桂林":搜索位于广西桂林 的百度网站
3.2时间范围搜索(可指定时间范围):
site:"baidu.com" + after:"2025-11-19":搜索2025年11月19日之后百度网站的消息
3.3其他高级搜索(还支持通过IP地址、端口、主机名、组织名等进行搜索):
1.IP:"8.8.8.8"+port:"88":s搜索指定IP地址和端口设备
2.hostname:"hello"+country:"CN":搜索在中国主机名为"hello"的设备