freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

国内网络资产测绘系统
2022-04-21 12:03:47
所属地 云南省

国内的一些知名网络资产测绘搜索引

在我们进行渗透及平时的漏洞挖掘中,都需要获取目标的一些信息、某一个系统漏洞的全球分布情况等等,这些都可以通过资产测绘引擎来获取。

Fofa

官方介绍

  • FOFA 是白帽汇推出的一款空间搜索引擎,它通过进行空间测绘,能够帮助研究人员或者企业迅速进行网络资产匹配,例如进行漏洞影响范围分析、应用分布统计、应用流行度排名统计等。

Quake

官方介绍

  • Quake是360安全响应中心(360-CERT)自主设计研发的全球空间测绘系统,能够对全球IPv4、IPv6地址进行持续性探测,实时感知全球网络空间中各类资产并发现其安全风险。

Zoomeye

官方介绍

  • 创宇旗下404实验室驱动打造的中国第一款,通过分布在全球的大量测绘节点,针对全球范围内的IPv4、IPv6地址库及网站域名库进行24小时不间断探测、识别,根据对多个服务端口协议进行测绘。

私有的网络测绘系统

北京华顺信安信息技术有限公司---网络资产测绘及风险分析系统

开源的网络测绘系统

w12scan

官方介绍:w12scan是一款网络资产发现引擎,通过WEB接口下发任务,w12scan会自动将相关的资产聚合在一起方便分析使用。

github: https://github.com/w-digital-scanner/w12scan

网络测绘系统的基本使用

以Quake为例

搜索泛微OA办公系统

语法:app:"泛微协同办公OA"

统计

其他一些有趣的搜索语法

目录泄露

title:"Index of /"

未安装的 WordPress

title:"WordPress Setup Configuration File"

运行匿名登录的FTP服务

"Anonymous user logged in"

未安装的 phpwind
title:"phpwind社区产品 - Powered by phpwind"

MongoDB未授权

"MongoDB Server Information"

惠普打印机

app:"HP-Officejet-Pro"

太多就不一 一 列举,如有不足欢迎补充

本文是原创

未经允许禁止转载!

# 安全 # 网络测绘
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录