主流网络空间搜索引擎完整使用教程
主流网络空间搜索引擎完整使用教程
文档总览
1 工具分类
- 国内网络空间测绘引擎(境内资产优先,无需翻墙)
- FOFA(白帽汇)
- Hunter 鹰图(奇安信)
- Quake 钟馗之眼(360)
- ZoomEye 钟馗之眼(知道创宇)
- 国外设备测绘引擎(全球IoT、工控、服务器)
- Shodan
- 网页深度检索(Google Dork,泄露文件、后台、源码)
2 核心区别对照表
| 工具 | 厂商 | 核心优势 | 适用场景 | 访问限制 |
|---|---|---|---|---|
| FOFA | 白帽汇 | Web指纹完善,子域名、备案强,生态工具多 | 政企网站、CMS、后台资产、子域名收集 | 国内直连,注册送积分 |
| Hunter鹰图 | 奇安信 | 可视化资产地图、漏洞联动、API工具齐全 | 等保测绘、内网暴露、IoT设备 | 国内直连,海外IP拦截 |
| Quake 360 | 360 | 全量端口探测、漏洞标签、命令行原生支持 | 端口批量扫描、高危服务(3389/22) | 国内直连 |
| ZoomEye | 知道创宇 | Web组件、框架识别强,历史快照 | 网站中间件、前端框架、弱口令页面 | 国内直连 |
| Shodan | 海外 | 工控、摄像头、全球物联网设备、banner详情 | 海外服务器、工业设备、路由监控 | 需翻墙,付费解锁完整数据 |
| 网页泄露、目录遍历、配置文件、后台路径 | 信息泄露、源码、备份文件、社工资料 | 需翻墙 |
合规前置说明
仅可用于获得书面授权的企业资产测绘、安全实训;未经授权批量扫描、测绘公网资产属于违法行为,承担民事/刑事责任。
一、FOFA 完整使用教程
1 官网与注册
地址:https://fofa.info
注册后每日赠送基础积分,支持API、批量导出IP/域名。
2 核心基础语法(&&且、||或、!非)
title="后台管理" # 网页标题包含关键词 header="nginx/1.21" # HTTP响应头匹配 body="数据库备份" # 页面正文匹配 domain=sangfor.com.cn # 根域名,收集全部子域名 host=".gov.cn" # 匹配域名后缀 ip="180.76.156.0/24" # C段网段查询 port="3389" # 指定开放端口 server="Apache-Tomcat" # 中间件指纹 country="CN" # 国家 region="Beijing" # 省市 cert="sangfor" # SSL证书关键词 is_ipv6=true # 筛选IPv6资产3 高频实战查询语句
- 目标全资产子域名
domain=sangfor.com.cn && country=CN - 国内开放3389远程桌面
port="3389" && country=CN - Tomcat后台管理页面
server="Tomcat" && inurl="/manager/html" - 存在数据库备份泄露网站
body="backup.sql" || body="数据库备份" - 内网后台暴露公网
title="后台管理" && port!="443" && port!="80"
4 命令行API使用
安装fofa-python库
pipinstallfofa-py简易查询脚本示例
fromfofaimportClient email="你的FOFA邮箱"key="FOFA个人API Key"client=Client(email,key)data=client.search("domain=sangfor.com.cn",page=1,fields="ip,host,port")foritemindata:print(item)5 批量导出功能
网页端搜索结果右上角「导出」,支持CSV/Excel,导出IP、域名、端口、标题、服务器指纹。
二、Hunter 鹰图(奇安信)使用教程
官网:https://hunter.qianxin.com
1 特色语法(侧重资产测绘+漏洞标签)
domain: "sangfor.com.cn" ip: 180.76.156.0/24 port: 8080 web.title: "管理系统" web.server: "Nginx" product: "Apache" vuln: CVE-2021-41773 # 带漏洞资产筛选 region: "河南郑州" is_risk: true # 仅高危暴露资产2 核心功能
- 资产拓扑地图:可视化IP地理位置分布
- 漏洞联动:搜索后直接筛选带对应CVE漏洞的主机
- 工具库:官方提供Python/Go/Node完整SDK
- 备案关联:输入企业名称批量获取全部备案域名资产
3 实战语句
- 某企业全部备案资产
company:"深信服科技股份有限公司" - 存在Log4j漏洞国内服务器
vuln:CVE-2021-44228 && country:CN - 开放Redis未加密
port:6379 && product:Redis && !password
4 API调用示例(官方工具)
# 安装hunter-cli工具gitclone https://github.com/Chaitin/Hunter-SDKcdHunter-SDK/python python hunter.py--key你的key--query"domain=sangfor.com.cn"三、Quake 360钟馗之眼教程
官网:https://quake.360.cn
1 基础查询语法
domain:sangfor.com.cn ip:192.168.1.0/24 port:22 service:ssh app:nginx os:Windows city:北京 cert:sangfor2 独有优势
原生支持quake-cli命令行工具,无需自行开发API脚本。
命令行安装与使用
# 下载quake-cli(官网工具页)./quake-cli init-u账号-kAPIKEY# 查询C段资产并导出./quake-cli search"net:180.76.156.0/24"--outputip_list.txt3 实战语句
- 全网Windows域控(445端口高危)
port:445 && os:"Windows Server" - 暴露Mysql数据库
port:3306 && app:MySQL
四、ZoomEye 知道创宇(钟馗之眼)教程
官网:https://www.zoomeye.org
1 语法体系(分host/WEB两套索引)
主机索引(设备、端口)
ip:180.76.156 port:80 os:Linux service:ssh country:cnWeb索引(网站、组件、子域名)
site:sangfor.com.cn # 收集子域名 title:"登录后台" server:"Tomcat 8.5" keywords:"wordpress"2 核心操作
- 子域名批量收集:
site:域名 - 组件漏洞批量检索:
app:ThinkPHP 5.0 - 历史快照:可查看网站历史页面,寻找泄露信息
3 Python API示例
pipinstallzoomeye-sdkfromzoomeye.sdkimportZoomEye zm=ZoomEye(username="账号",password="密码")data=zm.dork_search("site:sangfor.com.cn")foriindata:print(i["ip"],i["port"])五、Shodan 国外全网设备搜索引擎完整教程
1 官网与环境
地址:https://www.shodan.io,需境外网络;注册后获取API Key。
2 网页端核心搜索语法
port:80 # 开放80端口 product:"nginx" # Nginx服务器 net:180.76.156.0/24 # C段网段 country:CN # 国家 city:Shanghai http.favicon.hash:-395680774 # 图标哈希匹配同企业资产 os:"Windows 10" hostname:sangfor.com.cn # 主机名 vuln:CVE-2024-21762 # 漏洞筛选3 Kali命令行全套操作
1)安装初始化
pipinstallshodan shodan init 你的APIKEY2)高频命令
# 统计结果数量shodan count port:3389 country:CN# 下载结果到本地json压缩包shodan download target_data net:180.76.156.0/24# 解析导出IP+端口shodan parse--fieldsip_str,port target_data.json.gz# 查询单个IP完整banner信息shodanhost180.76.156.10# 直接打印搜索IP列表shodan search--fieldsip_str port:80 product:"apache"4 典型实战语句
- 全球未授权摄像头
port:80 product:"Hikvision" - 工业工控Modbus设备
port:502 - 国外Windows RDP裸奔
port:3389 country:US
六、Google Hacking(Google Dork)网页信息收集教程
Google不扫描IP/端口,专注网页泄露、备份文件、后台路径、源码,属于被动信息收集核心手段。
1 基础操作符
| 语法 | 作用 |
|---|---|
site:xxx.com | 限定仅在目标域名内搜索 |
intitle:关键词 | 页面标题包含 |
inurl:admin | URL链接包含指定字符 |
filetype:pdf | 指定文件后缀 |
"xxx" | 精确匹配完整字符串 |
-关键词 | 排除含该词结果 |
AND / OR | 逻辑与、或 |
2 高频实战Dork语句
- 目标网站后台登录页
site:sangfor.com.cn intitle:"后台登录" OR inurl:login - 网站SQL备份文件泄露
site:sangfor.com.cn filetype:sql OR filetype:bak - 目录遍历漏洞
Index of /site:sangfor.com.cn "Index of /" - 服务器配置文件
site:sangfor.com.cn filetype:ini OR filetype:conf - 员工公开邮箱
site:sangfor.com.cn intext:@sangfor.com.cn - 源码Git泄露
site:sangfor.com.cn inurl:.git
3 组合高级示例
site:sangfor.com.cn (filetype:xlsx OR filetype:csv) -blog -news # 目标站点下所有表格文件,排除博客新闻页面七、六款引擎综合使用流程(标准资产测绘步骤)
- 国内资产优先:FOFA + Hunter + Quake + ZoomEye
- 输入企业域名/公司名,批量导出全部IP、子域名、端口;
- 筛选高危端口、CMS、漏洞资产;
- 海外资产补充:Shodan
- 查找企业海外服务器、IoT、工控设备;
- 网页泄露补充:Google Dork
- 查找备份、配置、源码、后台路径;
- 交叉验证:多引擎IP、域名去重,避免漏资产;
- 导出成果:统一整理IP列表,用于Nmap深度扫描。
八、常见问题汇总
- 国内引擎无结果
更换关键词(使用企业备案全称、根域名),切换C段/证书语法检索。 - Shodan无法访问
需要合规境外网络,免费账号结果数量有限,付费解锁完整数据。 - API调用积分不足
每日签到、完成平台任务领取免费积分;企业需求开通付费套餐。 - 语法无返回
检查布尔符号&&、引号是否为英文半角,网段格式x.x.x.0/24。 - Google搜不到国内站点
Google爬虫国内站点收录少,国内网页泄露改用百度高级搜索替代。