信息收集—搜索引擎

**

SHODAN

**

  • 注册使用

  • 这个网站很强大,它爬取互联网上世界各地的设备信息,例如端口、所开启的服务等等。因此可以通过相应的搜索方法搜索出想要的信息内容。(如果家里的电器也连了网,有可能也会搜到呦)

  • 网址:https://www.shodan.io
    信息收集—搜索引擎

  • 搜索命令
    net:网址
    eg: net:8.8.8.8
    net:IP地址、ip地址段
    eg: net:1.179.176.0/24
    country:国家
    eg: country:CN
    city:"城市"
    eg: city:“beijing”
    port:端口号
    eg:port:3306
    os:“操作系统”
    eg:os:“windows”
    Hostname:主机名
    eg:Hostname:baidu
    server:服务名称
    egserver: Apache
    当搜索字段很长时,可以加引号,搜索不到时,可以再冒号后面加空格。
    将country、city等字段放在所要搜索的IP地址后面,可以起到筛选的作用,更加精准的搜到想要的信息。之后可以通过nc命令去尝试连接。
    信息收集—搜索引擎还有
    200 OK cisco country:jp
    user:admin password:admin

    我们可以发挥更多创造力,创造出更多的命令去搜索信息!

**

Google搜索

**
显示关键字1,不显示关键字2
+关键字1 -关键字2
eg:+银行 -建行

显示关键字1或是关键字2
关键字1 空格 关键字2
eg:银行 建行

在title显示想要的字段,在页面正文中显示想要的字段
intitle:关键字1 intext:关键字2
ed:北京 intitle:电子商务 intext:法人 intext:电话
搜索站点,在url里带有关键字的信息

地点 site:站点 inurl:关键字
ed:北京 site:alibaba.com inurl:contact
搜索阿里巴巴网站url中带有contact信息

找某一信息的文档,指定类型
相关信息 filetype:类型
ed:SOX filetype:pdf
sox相关的pdf文档