绕过CDN获取服务器真实IP地址( 三 )


ssl:“google”
搜索ssl证书存在"google"字符串的资产
常常用来提取产品名及公司名搜索对应目标
** IP及域名信息相关搜索**
语法
说明

ip:“8.8.8.8”
搜索指定IPv4地址相关资产
 
ip:“2600:3c00::f03c:91ff:fefc:574a”
搜索指定IPv6地址相关资产
 
cidr:52.2.254.36/24
搜索IP的C段资产
cidr:52.2.254.36/16 为IP的B段资产,cidr:52.2.254.36/8 为IP的A段资产
【绕过CDN获取服务器真实IP地址】org:“北京大学” 或者 organization:“北京大学”
搜索相关组织(Organization)的资产
常常用来定位大学、结构、大型互联网公司对应IP资产
[isp:“China Mobile”](https://www.zoomeye.org/searchResult?q=isp%3A"China Mobile")
搜索相关网络服务提供商的资产
可结合org数据相互补充
asn:42893
搜索对应ASN(Autonomous system number)自治系统编号相关IP资产
 
port:80
搜索相关端口资产
目前不支持同时进行多端口目标搜索
hostname:google.com
搜索相关IP"主机名"的资产
 
site:baidu.com
搜索域名相关的资产
搜索域名相关的资产
指纹相关搜索
语法
说明

[app:“Cisco ASA SSL VPN”](https://www.zoomeye.org/searchResult?q=app%3A"Cisco ASA SSL VPN")
搜索思科ASA-SSL-VPN的设备
更多的app规则请参考“导航”,在搜索框输入"思科"等关键词会有相关app提示
service:“ssh”
搜索对应服务协议的资产
常见服务协议包括:http、ftp、ssh、telnet等等(其他服务可参考搜索结果域名侧栏聚合展示)
device:“router”
搜索路由器相关的设备类型
常见类型包括router(路由器)、switch(交换机)、storage-misc(存储设备)等等(其他类型可参考搜索结果域名侧栏聚合展示)
os:“RouterOS”
搜索相关操作系统
常见系统包括linux、windows、RouterOS、IOS、JUNOS等等(其他系统可参考搜索结果域名侧栏聚合展示)
title:“Cisco”
搜索html内容里标题中存在"Cisco"的数据
 
industry:“政府”
搜索行业类型相关的资产
常见的行业类型包括科技、能源、金融制造业等等(其他类型可结合org数据相互补充)
时间节点区间搜索
语法
说明

[after:“2020-01-01” +port:“50050”](https://www.zoomeye.org/searchResult?q=after%3A"2020-01-01" +port%3A"50050")
搜索更新时间为"2020-01-01"端口为"50050"以后的资产
时间过滤器需组合其他过滤器使用
[before:“2020-01-01” +port:“50050”](https://www.zoomeye.org/searchResult?q=before%3A"2020-01-01" +port%3A"50050")
搜索更新时间在"2020-01-01"端口为"50050"以前的资产
时间过滤器需组合其他过滤器使用
Jarm
Jarm是一个活动的传输层安全性(TLS)服务器指纹识别工具,详情参考:
https://github.com/salesforce/jarm
语法
说明

jarm: “29d29d15d29d29d00029d29d29d29dea0f89a2e5fb09e4d8e099befed92cfa”
搜索相关jarm内容的资产
 
Dig
语法
说明

[dig:“baidu.com 220.181.38.148”](https://www.zoomeye.org/searchResult?q=dig%3A"baidu.com 220.181.38.148")
搜索相关dig内容的资产
 
Iconhash
语法
说明

iconhash:“f3418a443e7d841097c714d69ec4bcb8”
通过 md5 方式对目标数据进行解析,根据图标搜索相关内容的资产
搜索包含“google”图标的相关资产
iconhash:“1941681276”
通过 mmh3 方式对目标数据进行解析,根据图标搜索相关内容的资产
搜索包含“amazon”图标的相关资产
Filehash
语法
说明

filehash:“0b5ce08db7fb8fffe4e14d05588d49d9”
通过上传方式进行查询,根据解析的文件数据搜索相关内容的资产
搜索包含“Gitlab”解析的相关资产
CensysCensys帮助组织、个人和研究人员发现并监控互联网上的每台服务器,以减少暴露并提高安全性 。


推荐阅读