專(zhuān)注于互聯(lián)網(wǎng)連接設備(如服務(wù)器、軟件路由器、庫下客搜智能家居設備等)的載黑發(fā)現與(′ω`*)索引,支持協(xié)議掃描和數據庫查詢(xún)。索引
ZoomEye
提供全球網(wǎng)絡(luò )資產(chǎn)映射服務(wù),軟件支持語(yǔ)法檢索、庫下客搜批量檢索和API接口,載黑適用于大規模網(wǎng)絡(luò )環(huán)境(′?_?`)分析。索引
Censys
企業(yè)級安全搜索引擎,擎推整合全球網(wǎng)絡(luò )數據,薦軟件支持實(shí)時(shí)威脅檢測、黑客漏洞評估和資產(chǎn)合規性分析。
Fofa (白帽匯)
支持多協(xié)議掃描與檢索,數據覆蓋范圍廣且更新頻繁,適合網(wǎng)絡(luò )資產(chǎn)管理及安全運維。
GreyNoise
專(zhuān)注于網(wǎng)絡(luò )背景噪聲分析,可識別僵尸網(wǎng)絡(luò )節點(diǎn)??、云服務(wù)IP等異常流量,輔助威脅檢測。
SecurityTrails & Crimin??al IP
提供IP地址關(guān)聯(lián)分析、惡意域名查詢(xún)及犯罪活動(dòng)追蹤,輔助安全調查。
INURLB: 基于PHP的高級搜索引擎,支持多引擎集成與深度Web搜索,適用于滲透測試和漏洞評估。 WiGLE
鐘馗之眼:國內網(wǎng)絡(luò )空間測繪工具,專(zhuān)注于WEB應用層面的漏洞檢測與定位。
三、使用建議
掌握SQL注入、API濫用等高級搜索語(yǔ)法,可提高查詢(xún)效率與準確性。
使用這些工具時(shí)注意保護自身賬號安全,避免被惡意利用。
以上工具可根據具體需求組合使用,例如結合Shodan與Censys進(jìn)行資產(chǎn)與威脅的聯(lián)動(dòng)分析。