网安-常用网络空间搜刮引擎语法(FOFA、Google、鹰图、QUAKE、钟馗之眼) ...

打印 上一主题 下一主题

主题 1961|帖子 1961|积分 5883

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
网络空间搜刮引擎语法

1、fofa

FOFA网络空间测绘系统

常⽤搜刮语法:
1title=“beijing”从标题中搜刮“北京”2header="elastic"从http头中搜刮“elastic”3body="⽹络空间测绘"从html正⽂中搜刮“⽹络空间测绘”4domain="qq.com"搜刮根域名带有qq.com的⽹站5ip="1.1.1.1"从ip中搜刮包罗“1.1.1.1”的⽹站(搜刮要⽤ip作为名称)6host=".gov.cn"从url中搜刮”.gov.cn”,即搜刮包罗有特定字符的URL(搜刮要⽤host作为名称)7port="6379"查找对应“6379”端⼝的资产8protocol="https"查询指定协议范例资产,搜刮指定协议范例(在开启端⼝扫描的环境下有用)9app="Microsoft-Exchange"搜刮Microsoft-Exchange装备,即搜刮某些组件相关系统10os="centos"搜刮CentOS资产
  1. title="abc" 从标题中搜索abc。
  2. header="abc" 从http头中搜索abc。
  3. body="abc" 从html正⽂中搜索abc。
  4. domain="qq.com" 搜索根域名带有qq.com的⽹站。
  5. host=".gov.cn" 从url中搜索.gov.cn,注意搜索要⽤host作为名称。
  6. port="443" 查找对应443端⼝的资产。
  7. ip="1.1.1.1" 从ip中搜索包含1.1.1.1的⽹站,注意搜索要⽤ip作为名称。--例: [查询IP为220.181.111.1的⽹站]; 如果想要查询⽹段,可以是:ip="220.181.111.1/24",例如[查询IP为220.181.111.1的C⽹段资产]
  8. protocol="https" 搜索指定协议类型(在开启端⼝扫描的情况下有效)。
  9. city="Hangzhou" 搜索指定城市的资产。
  10. region="Zhejiang" 搜索指定⾏政区的资产。
  11. country="CN" 搜索指定国家(编码)的资产。
  12. cert="google" 搜索证书(https或者imaps等)中带有google的资产。
  13. banner=users && protocol=ftp 搜索FTP协议中带有users⽂本的资产。
  14. type=service 搜索所有协议资产,⽀持subdomain和service两种。
  15. os=windows 搜索Windows资产。
  16. server=="Microsoft-IIS/7.5" 搜索IIS 7.5服务器。
  17. app="海康威视-视频监控" 搜索海康威视设备,[更多app规则]
  18. after="2017" && before="2017-10-01" 时间范围段搜索。注意: after是⼤于并且等于,before是⼩于,这⾥ after="2017" 就是⽇期⼤于并且等于 2017-01-01 的数据,⽽ before="2017-10-01"则是⼩于 2017-10-01 的数据。
  19. asn="19551" 搜索指定asn的资产。as是⾃治系统 互联⾥的独⽴王国 ,⼤型企业会有⾃⼰独⽴的asn号
  20. org="Amazon.com, Inc." 搜索指定org(组织)的资产。
  21. base_protocol="udp" 搜索指定udp协议的资产。
  22. is_ipv6=true 搜索ipv6的资产,只接受true和false。
  23. is_domain=true 搜索域名的资产,只接受true和false。
  24. ip_ports="80,443" 或者 ports="80,443" 搜索同时开放80和443端⼝的ip资产(以ip为单位的资产数据)。
  25. ip_ports=="80,443" 或者 ports=="80,443" 搜索同时开放80和443端⼝的ip资产(以ip为单位的资产数据)。
  26. ip_country="CN" 搜索中国的ip资产(以ip为单位的资产数据)。
  27. ip_region="Zhejiang" 搜索指定⾏政区的ip资产(以ip为单位的资产数据)。
  28. ip_city="Hangzhou" 搜索指定城市的ip资产(以ip为单位的资产数据)。
  29. ip_after="2019-01-01" 搜索2019-01-01以后的ip资产(以ip为单位的资产数据)。
  30. ip_before="2019-01-01" 搜索2019-01-01以前的ip资产(以ip为单位的资产数据)。
  31. ⾼级搜索:可以使⽤括号 和 && || !=等符号,如
  32. title="powered by" && title!=discuz
  33. title!="powered by" && body=discuz
  34. ( body="content="WordPress" || (header="X-Pingback" && header="/xmlrpc.php" &&
  35. body="/wp-includes/") ) && host="gov.cn"
  36. 新增==完全匹配的符号,可以加快搜索速度,⽐如查找qq.com所有host,可以是domain=="qq.com"
复制代码
案例:

ThinkPHP 的资产
  1. app="ThinkPHP"
复制代码
仅必要状态码为 200 的资产数据;
  1. && (status_code="200" || banner="HTTP/1.1 200 OK")
复制代码
必要中国的,但是要扫除掉港澳台地域的资产数据;
  1. && country="CN" && region!="HK" && region!="TW" && region!="MO"
复制代码
必要近 1 个月更新的数据;
  1. && after="2022-11-11"
复制代码
组合其他的终极语法为:
  1. app="ThinkPHP" && (status_code="200" || banner="HTTP/1.1 200 OK") && country="CN" && region!="HK" && region!="TW" && region!="MO" && after="2022-11-11"
复制代码

2、Google

常⽤搜刮语法:
  1. site:搜索指定站点的内容(通常⽤来指定⽬标避免搜索的信息过多)
  2. filetype:搜索指定的⽂件类型(通常⽤来搜索dat,log,txt,xls,rar,bak等敏感⽂件查看敏感内容)
  3. --例如:搜索qq⽬标下的pdf⽂件= filetype:pdf site:qq.com
  4. intitle:搜索标题中有指定内容的⽹⻚
  5. inurl:搜索url中有指定内容的⽹⻚
  6. --例如:wordpress下的alfa插件的敏感信息泄露查询= inurl:ALFA_DATA intitle:"index of"
  7. intext:搜索⽹⻚内容中有指定内容的⽹⻚
  8. site和inurl的区别:
  9. site:是以域名为基础的 site:jd.com
  10. inurl:是以具体的url路径为基础的 inurl:jd.com
复制代码
案例:

  1. 搜索qq⽬标下的pdf⽂件:
  2. filetype:pdf site:qq.com
  3. wordpress下的alfa插件的敏感信息泄露查询:
  4. inurl:ALFA_DATA intitle:"index of"
复制代码

3、鹰图-奇安信

鹰图平台 (qianxin.com)
常⽤搜刮语法:
  1. 1、收集子域名,这里使用桂电的来进行演示:domain:"guet.edu.cn"或者:domain.suffix="guet.edu.cn"
  2. 2、备案査询:icp.name:"XX科技大学"或者:icp.web name="XX科技大学"
  3. 3、title(网络标题)查询:title:"XX科技大学"
  4. 4、指纹搜索(刷0day通用的时候用到,其他情况不怎么用到):web.icon=="307eadd6c5ef1d5edd3fddf84ed7d2ec”
复制代码
  1. web.title="北京"             从网站标题中搜索“北京”
  2. ip.country="CN"             搜索IP对应主机所在国为”中国“的资产
  3. icp.web_name="奇安信"        搜索ICP备案网站名中含有“奇安信”的资产
  4. icp.name="奇安信"            搜索ICP备案单位名中含有“奇安信”的资产
  5. domain="qq.com"             搜索域名包含"qq.com"的网站
  6. domain.suffix="qq.com"      搜索主域为qq.com的网站
  7. app.vendor="PHP"NEW         查询包含组件厂商为"PHP"的资产
  8. app.version="1.8.1"NEW      查询包含组件版本为"1.8.1"的资产
  9. header="elastic"             搜索HTTP请求头中含有"elastic"的资产
  10. header.status_code="402"     搜索HTTP请求返回状态码为”402”的资产
  11. web.body="网络空间测绘"        搜索网站正文包含”网络空间测绘“的资产
  12. header.server=="Microsoft-IIS/10"      搜索server全名为“Microsoft-IIS/10”的服务器
  13. ip="1.1.1.1"                 搜索IP为 ”1.1.1.1”的资产
  14. ip="220.181.111.1/24"        搜索起始IP为”220.181.111.1“的C段资产
  15. ip.port="6379"               搜索开放端口为”6379“的资产
  16. ip.os="Windows"              搜索操作系统标记为”Windows“的资产
  17. ip.isp="电信"                 搜索运营商为”中国电信”的资产
复制代码
案例:

  1. 搜索日本国家,摄像头资产机器:
  2. ip.country="JP" and app.name="Dahua 大华 Webcam"
  3. ip.country="JP" and web.similar_id="1f66e247d07c85e43b036fb7c57f8459"
  4. 搜索日本国家,开放6379和3389端口的机器:
  5. ip.country="JP" and ip.port="3389" or ip.port="6379"
  6. 搜索日本国家, Apache版本是2.4.0~2.4.29,状态码为200的网站:
  7. ip.country="JP" and app.name==("Apache" and app.version=="2.4.6") and header.status_code="200"
复制代码

4、360 QUAKE

360网络空间测绘 — 因为看见,所以安全
常⽤搜刮语法:
  1. country:搜索指定国家(中文添加_cn) 例如:country:“JP”
  2. city:搜索指定城市 例如:city:“tokyo ”
  3. owner:搜索IP归属单位 例如:owner:“tencent.com”
  4. isp:搜索IP归属运营商 例如:isp:“amazon.com”
  5. ip:查询IP地址或网段 列如:ip:"1.1.1.1/22"
  6. is_ipv6:查询IPV6格式的IP 列如:sis_ipv6:"true"
  7. port:搜索指定的端口或服务 例如:port:“[50 TO 60]”
  8. transport:查询udp数据 例如:transport:“udp”
  9. domain:查询资产域名 例如:domain:“google.com”
  10. hostname:查询主机名包含指定资产的数据 例如: hostname:“google.com”
  11. app:搜索指定的组件 列如:app:“apache ”
  12. response:查询端口原生返回数据中包含指定参数的资产 列如:response:“google.com”
复制代码

5、ZoomEye-钟馗之眼

ZoomEye("钟馗之眼")网络空间搜刮引擎
  1. app:组件名称
  2. ver:组件版本
  3.    例:搜索 apache组件版本2.4:app:apache var:2.4
  4. 指定搜素的端口:
  5.    port:22  
  6. 指定搜索的操作系统:
  7.    OS:Linux
  8. 指定搜索的服务:
  9.    service:服务名称
  10.    例:service:SSH  
  11. 指定搜索的地理位置范围:
  12.    country:国家名
  13.    city:城市名
  14. 指定搜索的CIDR网段:
  15.    cidr:网段
  16.    例:CIDR:192.168.158.12/24
  17. 指定网站域名进行搜索:
  18.    Site:网站域名
  19.    例:site:www.baidu.com
  20. 指定主机名:
  21.    Hostname:主机名
  22.    例:hostname:zwl.cuit.edu.cn
  23. 指定设备名:
  24.    device:设备名
  25.    例:device:router
  26. 指定首页关键词:
  27.    keyword:关键词
  28.    例:keyword:technology
  29.    
  30. 快捷键:
  31.    显示帮助               shift+/  
  32.    隐藏该帮助             ESC  
  33.    回到首页               shift  
  34.    高级搜索               Shift +s  
  35.    聚焦搜索框              s
复制代码


免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复

举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

科技颠覆者

论坛元老
这个人很懒什么都没写!
快速回复 返回顶部 返回列表