ZoomEyE:鍾馗之眼安全搜尋引擎

ZoomEyE:鍾馗之眼搜尋引擎是國內安全公司知道創宇開發的網路空間搜尋引擎,通過這個搜尋引擎開放他們的海量資料庫,包括作業系統,Web服務,服務端語言,Web開發框架,Web應用,前端庫及第三方元件等等,結合NMAP大規模掃描結果進行整合。

ZoomEyE:鍾馗之眼安全搜尋引擎

有的同學應該還知道國外的shodan(我們稱之為:撒旦),這也是一個非常優秀的主機搜尋引擎,ZoomEye有些思想也是借鑑了shodan。ZoomEye和Shodan的區別是ZoomEye目前側重於Web層面的資產發現而Shodan則側重於主機層面。比如我們以當前使用量世界第一的Blog應用Wordpress作為關鍵字分別進行搜尋。

使用Shodan搜尋到了3萬多條記錄,而使用ZoomEye搜尋到了30多W條記錄且結果吻合度非常高。

除了最普通的關鍵詞搜尋,ZoomEye目前還支援對Web應用指定版本號,比如我們想搜尋使用wordpress 3.5.1版本的網站,輸入搜尋短語wordpress:3.5.1即可。同樣我們還可以對國家和城市進行限定,比如輸入wordpress:3.5.1 country:cn city:beijing能夠搜尋到主機位於中國北京且使用wordpress 3.5.1版本的網站。

該搜尋引擎目前正在逐步完善,更多功能也在逐步添加當中,目前已經整合了全球4100萬網站的網站元件指紋庫,資料量相對可觀,後期會繼續擴充。在搜尋框中可以搜尋你關心的網站元件,比如discuz、dedecms,比如nginx、apache,甚至你搜hacked by也能得到一些亮點。

猜你喜歡

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *