网络空间搜索引擎
网络空间搜索引擎(OSINT Open source intelligence)
可以查找物联网所有硬件设备和软件程序。
如何扫描:
使用网络扫描工具:namp/zmap
方式:IP库/枚举
如何识别一个设备:
爬虫-url/ip-域名/开放端口/操作系统/物理地址/MAC地址/设别类型/
实时威胁地图:
https://www.fireeye.com/cyber-map/threat-map.html(黑客看不上公开信息)
世界上最早空间搜索引擎(Shodan,2009)
淘宝购买学术会员可使用付费功能
官网:https://www.shodan.io/
When people don't see stuff on Google,they think no one can find it.That's not true. ----John Matherly (Shodan 创始人:约翰·玛瑟利)
当人们在谷歌上看不到东西时,他们认为没人能找到它。那不是真的。
Kali内置Shodan相关命令:
shodan -h 帮助文档
alert Manage the network alerts for your account 管理账号的网络提示
convert Convert the given input data file into a.. 转换输入文件
count Returns the numbeet of results for a search 但会查询结果数量
download Download search results and save them in a.. 下载查询结果到文件
honeyscore Check whether the IP is a honeypot or not. 检查IP是否位蜜罐(蜜罐溯源程序所在机器)
host View all available information for an IP 显示一个IP所有可用的详细信息
info Show general information ablout your account 显示账户一般信息
init Initialize the Shodan command-line 初始化命令行
myip Print your external IP address 打印用户当前公网IP
parse Extract information out of compressed JSON 解析提取压缩的JSON信息,即使用download下载的数据
scan Sacn an IP/netblock using Shodan 使用Shidan扫描一个IP或网段
search Search the Shodan database 查询Shodan数据库
stats Provide summary information about a search 提供搜索结果的概要信息
stream Stream data in real-time 实时显示
Censys
官网:censys.io (免费,收录了证书)
官网:Zoomeye.org(网络空间资源测绘,别名钟馗之眼-国产)
官网:fofa.so (网络空间测绘,国产)
遵守法律法规,自行承担。