主流网络空间搜索引擎完整使用教程

主流网络空间搜索引擎完整使用教程

文档总览

1 工具分类

  1. 国内网络空间测绘引擎(境内资产优先,无需翻墙)
    • FOFA(白帽汇)
    • Hunter 鹰图(奇安信)
    • Quake 钟馗之眼(360)
    • ZoomEye 钟馗之眼(知道创宇)
  2. 国外设备测绘引擎(全球IoT、工控、服务器)
    • Shodan
  3. 网页深度检索(Google Dork,泄露文件、后台、源码)
    • Google

2 核心区别对照表

工具厂商核心优势适用场景访问限制
FOFA白帽汇Web指纹完善,子域名、备案强,生态工具多政企网站、CMS、后台资产、子域名收集国内直连,注册送积分
Hunter鹰图奇安信可视化资产地图、漏洞联动、API工具齐全等保测绘、内网暴露、IoT设备国内直连,海外IP拦截
Quake 360360全量端口探测、漏洞标签、命令行原生支持端口批量扫描、高危服务(3389/22)国内直连
ZoomEye知道创宇Web组件、框架识别强,历史快照网站中间件、前端框架、弱口令页面国内直连
Shodan海外工控、摄像头、全球物联网设备、banner详情海外服务器、工业设备、路由监控需翻墙,付费解锁完整数据
GoogleGoogle网页泄露、目录遍历、配置文件、后台路径信息泄露、源码、备份文件、社工资料需翻墙

合规前置说明

仅可用于获得书面授权的企业资产测绘、安全实训;未经授权批量扫描、测绘公网资产属于违法行为,承担民事/刑事责任。


一、FOFA 完整使用教程

1 官网与注册

地址:https://fofa.info
注册后每日赠送基础积分,支持API、批量导出IP/域名。

2 核心基础语法(&&且、||或、!非)

title="后台管理" # 网页标题包含关键词 header="nginx/1.21" # HTTP响应头匹配 body="数据库备份" # 页面正文匹配 domain=sangfor.com.cn # 根域名,收集全部子域名 host=".gov.cn" # 匹配域名后缀 ip="180.76.156.0/24" # C段网段查询 port="3389" # 指定开放端口 server="Apache-Tomcat" # 中间件指纹 country="CN" # 国家 region="Beijing" # 省市 cert="sangfor" # SSL证书关键词 is_ipv6=true # 筛选IPv6资产

3 高频实战查询语句

  1. 目标全资产子域名
    domain=sangfor.com.cn && country=CN
  2. 国内开放3389远程桌面
    port="3389" && country=CN
  3. Tomcat后台管理页面
    server="Tomcat" && inurl="/manager/html"
  4. 存在数据库备份泄露网站
    body="backup.sql" || body="数据库备份"
  5. 内网后台暴露公网
    title="后台管理" && port!="443" && port!="80"

4 命令行API使用

安装fofa-python库

pipinstallfofa-py

简易查询脚本示例

fromfofaimportClient email="你的FOFA邮箱"key="FOFA个人API Key"client=Client(email,key)data=client.search("domain=sangfor.com.cn",page=1,fields="ip,host,port")foritemindata:print(item)

5 批量导出功能

网页端搜索结果右上角「导出」,支持CSV/Excel,导出IP、域名、端口、标题、服务器指纹。


二、Hunter 鹰图(奇安信)使用教程

官网:https://hunter.qianxin.com

1 特色语法(侧重资产测绘+漏洞标签)

domain: "sangfor.com.cn" ip: 180.76.156.0/24 port: 8080 web.title: "管理系统" web.server: "Nginx" product: "Apache" vuln: CVE-2021-41773 # 带漏洞资产筛选 region: "河南郑州" is_risk: true # 仅高危暴露资产

2 核心功能

  1. 资产拓扑地图:可视化IP地理位置分布
  2. 漏洞联动:搜索后直接筛选带对应CVE漏洞的主机
  3. 工具库:官方提供Python/Go/Node完整SDK
  4. 备案关联:输入企业名称批量获取全部备案域名资产

3 实战语句

  1. 某企业全部备案资产
    company:"深信服科技股份有限公司"
  2. 存在Log4j漏洞国内服务器
    vuln:CVE-2021-44228 && country:CN
  3. 开放Redis未加密
    port:6379 && product:Redis && !password

4 API调用示例(官方工具)

# 安装hunter-cli工具gitclone https://github.com/Chaitin/Hunter-SDKcdHunter-SDK/python python hunter.py--key你的key--query"domain=sangfor.com.cn"

三、Quake 360钟馗之眼教程

官网:https://quake.360.cn

1 基础查询语法

domain:sangfor.com.cn ip:192.168.1.0/24 port:22 service:ssh app:nginx os:Windows city:北京 cert:sangfor

2 独有优势

原生支持quake-cli命令行工具,无需自行开发API脚本。

命令行安装与使用

# 下载quake-cli(官网工具页)./quake-cli init-u账号-kAPIKEY# 查询C段资产并导出./quake-cli search"net:180.76.156.0/24"--outputip_list.txt

3 实战语句

  1. 全网Windows域控(445端口高危)
    port:445 && os:"Windows Server"
  2. 暴露Mysql数据库
    port:3306 && app:MySQL

四、ZoomEye 知道创宇(钟馗之眼)教程

官网:https://www.zoomeye.org

1 语法体系(分host/WEB两套索引)

主机索引(设备、端口)

ip:180.76.156 port:80 os:Linux service:ssh country:cn

Web索引(网站、组件、子域名)

site:sangfor.com.cn # 收集子域名 title:"登录后台" server:"Tomcat 8.5" keywords:"wordpress"

2 核心操作

  1. 子域名批量收集:site:域名
  2. 组件漏洞批量检索:app:ThinkPHP 5.0
  3. 历史快照:可查看网站历史页面,寻找泄露信息

3 Python API示例

pipinstallzoomeye-sdk
fromzoomeye.sdkimportZoomEye zm=ZoomEye(username="账号",password="密码")data=zm.dork_search("site:sangfor.com.cn")foriindata:print(i["ip"],i["port"])

五、Shodan 国外全网设备搜索引擎完整教程

1 官网与环境

地址:https://www.shodan.io,需境外网络;注册后获取API Key。

2 网页端核心搜索语法

port:80 # 开放80端口 product:"nginx" # Nginx服务器 net:180.76.156.0/24 # C段网段 country:CN # 国家 city:Shanghai http.favicon.hash:-395680774 # 图标哈希匹配同企业资产 os:"Windows 10" hostname:sangfor.com.cn # 主机名 vuln:CVE-2024-21762 # 漏洞筛选

3 Kali命令行全套操作

1)安装初始化

pipinstallshodan shodan init 你的APIKEY

2)高频命令

# 统计结果数量shodan count port:3389 country:CN# 下载结果到本地json压缩包shodan download target_data net:180.76.156.0/24# 解析导出IP+端口shodan parse--fieldsip_str,port target_data.json.gz# 查询单个IP完整banner信息shodanhost180.76.156.10# 直接打印搜索IP列表shodan search--fieldsip_str port:80 product:"apache"

4 典型实战语句

  1. 全球未授权摄像头
    port:80 product:"Hikvision"
  2. 工业工控Modbus设备
    port:502
  3. 国外Windows RDP裸奔
    port:3389 country:US

六、Google Hacking(Google Dork)网页信息收集教程

Google不扫描IP/端口,专注网页泄露、备份文件、后台路径、源码,属于被动信息收集核心手段。

1 基础操作符

语法作用
site:xxx.com限定仅在目标域名内搜索
intitle:关键词页面标题包含
inurl:adminURL链接包含指定字符
filetype:pdf指定文件后缀
"xxx"精确匹配完整字符串
-关键词排除含该词结果
AND / OR逻辑与、或

2 高频实战Dork语句

  1. 目标网站后台登录页
    site:sangfor.com.cn intitle:"后台登录" OR inurl:login
  2. 网站SQL备份文件泄露
    site:sangfor.com.cn filetype:sql OR filetype:bak
  3. 目录遍历漏洞Index of /
    site:sangfor.com.cn "Index of /"
  4. 服务器配置文件
    site:sangfor.com.cn filetype:ini OR filetype:conf
  5. 员工公开邮箱
    site:sangfor.com.cn intext:@sangfor.com.cn
  6. 源码Git泄露
    site:sangfor.com.cn inurl:.git

3 组合高级示例

site:sangfor.com.cn (filetype:xlsx OR filetype:csv) -blog -news # 目标站点下所有表格文件,排除博客新闻页面

七、六款引擎综合使用流程(标准资产测绘步骤)

  1. 国内资产优先:FOFA + Hunter + Quake + ZoomEye
    • 输入企业域名/公司名,批量导出全部IP、子域名、端口;
    • 筛选高危端口、CMS、漏洞资产;
  2. 海外资产补充:Shodan
    • 查找企业海外服务器、IoT、工控设备;
  3. 网页泄露补充:Google Dork
    • 查找备份、配置、源码、后台路径;
  4. 交叉验证:多引擎IP、域名去重,避免漏资产;
  5. 导出成果:统一整理IP列表,用于Nmap深度扫描。

八、常见问题汇总

  1. 国内引擎无结果
    更换关键词(使用企业备案全称、根域名),切换C段/证书语法检索。
  2. Shodan无法访问
    需要合规境外网络,免费账号结果数量有限,付费解锁完整数据。
  3. API调用积分不足
    每日签到、完成平台任务领取免费积分;企业需求开通付费套餐。
  4. 语法无返回
    检查布尔符号&&、引号是否为英文半角,网段格式x.x.x.0/24
  5. Google搜不到国内站点
    Google爬虫国内站点收录少,国内网页泄露改用百度高级搜索替代。