zoomeye的简单使用(很恐怖的搜索引擎)

  • A+
所属分类:安全工具

zoomeye的简单使用(很恐怖的搜索引擎)


Zoomeye:知道创宇的一个搜索引擎


ZoomEye 支持公网设备指纹检索和 Web 指纹检索


网站指纹包括应用名、版本、前端框架、后端框架、服务端语言、服务器操作系统、网站容器、内容管理系统和数据库等。设备指纹包括应用名、版本、开放端口、操作系统、服务名、地理位置等


我们可以利用某一个指纹特点挖掘网络空间中具有同种类型的网站或者是设备


如我们要寻找关于php的网站我们可以直接输入php


zoomeye的简单使用(很恐怖的搜索引擎)


我们可以看到在右边还会有webapp,这里会列出php脚本写的一些web应用,我们搜索php,同时可以通过点击左边的webapp里面的项来进行搜索,比如搜索phpmyadmin的程序点击,就可以看到


zoomeye的简单使用(很恐怖的搜索引擎)


点开一个可以看到:

 zoomeye的简单使用(很恐怖的搜索引擎)


我们也可以在左边搜索设备:比如批量摄像头比如海康威视的http-baner为DVRDVS-Webs,直接搜索就可以找出海康威视的摄像头web管理界面


如果结合弱口令的话很可能进去。恐怖,隐私泄露同时zoomeye也支持一些语法,可以让我们更精确的探索网络空间常见的有:App组件名 ver版本port端口os操作系统还可以有类似googl的语法形式,如搜索某网站的子域名可以:site:xx.com更多语法可以去看zoomeye用户手册Zoomeye也有自己的api,我们可以调用api来达到自动化的挖漏洞。下边在来几个实例:phpapp edeCMS ver:5.7.48 比如某天某个版本的cms出现了漏洞,你需要去刷一波,这时候你用这个命令就可以找出来这个版本的cms的网站如图


zoomeye的简单使用(很恐怖的搜索引擎)


同理其他的cms也是一样的方法其他的搜索的话,自己构造好搜索的语法即可,总之一句话灰常强大,刷洞的时候很是需要啊!


zoomeye的简单使用(很恐怖的搜索引擎)


------我就是我  是颜色不一样的花火

zoomeye的简单使用(很恐怖的搜索引擎)


你可能喜欢

Shodan新工具发布:木马恶意软件C&C服务器搜索引擎

【渗透神器系列】搜索引擎

【原创】傻蛋搜索引擎IP提取工具


zoomeye的简单使用(很恐怖的搜索引擎)

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: