信息收集—搜索引擎
**
SHODAN
**
-
注册使用
-
这个网站很强大,它爬取互联网上世界各地的设备信息,例如端口、所开启的服务等等。因此可以通过相应的搜索方法搜索出想要的信息内容。(如果家里的电器也连了网,有可能也会搜到呦)
-
网址:https://www.shodan.io
-
搜索命令
net:网址
eg: net:8.8.8.8
net:IP地址、ip地址段
eg: net:1.179.176.0/24
country:国家
eg: country:CN
city:"城市"
eg: city:“beijing”
port:端口号
eg:port:3306
os:“操作系统”
eg:os:“windows”
Hostname:主机名
eg:Hostname:baidu
server:服务名称
egserver: Apache
当搜索字段很长时,可以加引号,搜索不到时,可以再冒号后面加空格。
将country、city等字段放在所要搜索的IP地址后面,可以起到筛选的作用,更加精准的搜到想要的信息。之后可以通过nc命令去尝试连接。还有
200 OK cisco country:jp
user:admin password:admin
…
我们可以发挥更多创造力,创造出更多的命令去搜索信息!
**
Google搜索
**
显示关键字1,不显示关键字2
+关键字1 -关键字2
eg:+银行 -建行
显示关键字1或是关键字2
关键字1 空格 关键字2
eg:银行 建行
在title显示想要的字段,在页面正文中显示想要的字段
intitle:关键字1 intext:关键字2
ed:北京 intitle:电子商务 intext:法人 intext:电话
搜索站点,在url里带有关键字的信息
地点 site:站点 inurl:关键字
ed:北京 site:alibaba.com inurl:contact
搜索阿里巴巴网站url中带有contact信息
找某一信息的文档,指定类型
相关信息 filetype:类型
ed:SOX filetype:pdf
sox相关的pdf文档
…