Zoomeye是一個(gè)強(qiáng)大的網(wǎng)絡(luò)空間搜索引擎,專注于目標(biāo)和漏洞映射。它通過(guò)全端口掃描和持續(xù)探測(cè),構(gòu)建互聯(lián)網(wǎng)安全景觀圖,支持資產(chǎn)發(fā)現(xiàn)、風(fēng)險(xiǎn)分析、應(yīng)急響應(yīng)和網(wǎng)絡(luò)安全保證。促進(jìn)研究人員和企業(yè)迅速進(jìn)行網(wǎng)絡(luò)資產(chǎn)匹配,進(jìn)行資產(chǎn)漏洞影響范圍分析、應(yīng)用分布統(tǒng)計(jì)、應(yīng)用流行度排名統(tǒng)計(jì)等,提升網(wǎng)絡(luò)安全能力。
zoomeye鐘馗之眼官網(wǎng)入口網(wǎng)址:https://www.zoomeye.org/

ZoomEye(中文名“鐘馗之眼”)是一款由國(guó)內(nèi)知名網(wǎng)絡(luò)安全公司“知道創(chuàng)宇”旗下的404實(shí)驗(yàn)室開(kāi)發(fā)的網(wǎng)絡(luò)空間搜索引擎。其主要功能是通過(guò)互聯(lián)網(wǎng)對(duì)全球范圍內(nèi)的設(shè)備和服務(wù)進(jìn)行大規(guī)模掃描和信息收集,為用戶提供一個(gè)可搜索的數(shù)據(jù)庫(kù),幫助用戶發(fā)現(xiàn)和了解網(wǎng)絡(luò)上的設(shè)備及潛在安全漏洞。
辦公人導(dǎo)航收錄的ZoomEye的設(shè)計(jì)理念源自于互聯(lián)網(wǎng)大數(shù)據(jù)的基礎(chǔ)測(cè)繪,其核心目標(biāo)是為網(wǎng)絡(luò)安全研究、滲透測(cè)試以及資產(chǎn)管理提供支持。用戶可以通過(guò)輸入IP地址、域名、端口號(hào)、操作系統(tǒng)、服務(wù)類(lèi)型等關(guān)鍵字,對(duì)網(wǎng)絡(luò)中的設(shè)備進(jìn)行精準(zhǔn)搜索。例如,用戶可以搜索特定型號(hào)的攝像頭、服務(wù)器或應(yīng)用軟件,并獲取設(shè)備的詳細(xì)信息,包括固件版本、開(kāi)放端口、地理位置等。
ZoomEye支持多種搜索語(yǔ)法,如“inurl:login”、“intitle:666”、“filetype:pdf”等,能夠靈活地幫助用戶定位目標(biāo)設(shè)備或信息。此外,ZoomEye還提供API接口,允許用戶通過(guò)編程方式批量獲取數(shù)據(jù),從而滿足自動(dòng)化分析的需求。www.118386.com
ZoomEye的官方網(wǎng)站為:https://www.zoomeye.org/ 。該平臺(tái)分為國(guó)內(nèi)和國(guó)際兩個(gè)版本,分別面向不同區(qū)域的用戶需求。ZoomEye不僅能夠檢測(cè)到常見(jiàn)的網(wǎng)絡(luò)設(shè)備(如路由器、交換機(jī)、打印機(jī)等),還能識(shí)別Web組件指紋(如應(yīng)用名、版本、前端框架、后端框架、服務(wù)端語(yǔ)言等)以及終端設(shè)備指紋(如操作系統(tǒng)、瀏覽器版本等),從而為用戶提供全面的網(wǎng)絡(luò)空間畫(huà)像。
值得一提的是,ZoomEye被稱為“國(guó)產(chǎn)的Shodan”,其功能與國(guó)際知名的Shodan搜索引擎類(lèi)似,但更側(cè)重于Web資產(chǎn)的發(fā)現(xiàn)和分析。同時(shí),ZoomEye在數(shù)據(jù)隱私保護(hù)方面也做出了嚴(yán)格的規(guī)定,不會(huì)主動(dòng)攻擊或掃描網(wǎng)絡(luò)設(shè)備,僅用于安全研究和漏洞發(fā)現(xiàn)。
ZoomEye作為一款強(qiáng)大的網(wǎng)絡(luò)空間搜索引擎,憑借其精準(zhǔn)的搜索能力、豐富的功能和開(kāi)放的API接口,已經(jīng)成為網(wǎng)絡(luò)安全研究人員和滲透測(cè)試人員的重要工具。它不僅提升了我國(guó)在網(wǎng)絡(luò)安全領(lǐng)域的技術(shù)能力,也為全球網(wǎng)絡(luò)安全研究貢獻(xiàn)了力量。