ZoomEye功能介紹(中)

2023年09月05日11:40:05 科技 1365

四、數據更新功能

我們通過搜索欄檢索出一批資產數據時,可能會覺得部分數據的探測時間比較早,那麼可以單擊資產 Banner 結果右側的「數據更新」按鈕(見圖 4-23)實時地對目標進行掃描。

ZoomEye功能介紹(中) - 天天要聞

圖 4-23 數據更新

ZoomEye 支持用戶對指定 IP 地址或者域名掃描。在掃描任務完成後,系統通過郵件給用戶發送更新結果(見圖 4-24),並且在 Web 界面顯示目標資產數據更新提示。

ZoomEye功能介紹(中) - 天天要聞

圖 4-24 數據更新郵件通知


五、威脅情報功能

ZoomEye 擁有全球最大的黑客威脅情報庫和惡意機器流量威脅情報庫。通過知道創宇的雲防禦體系獲取獨家威脅情報,結合 IP、域名的高精準信譽情報,我們可全方位掌握威脅情報,讓惡意行為無處遁形。

在 ZoomEye 的資產數據詳情頁中,單擊「威脅情報」,系統將展示網絡空間資產關聯的威脅情報信息(見圖 4-25),以便判斷當前網絡空間資產是否存在異常的惡意行為。目前,系統可提供 IP 信譽情報、IP 高精準情報、域名信譽情報、域名高精準情報、目標攻擊行為等多維度信息。

ZoomEye功能介紹(中) - 天天要聞

圖 4-25 威脅情報


六、蜜罐識別功能

蜜罐是一種互聯網上的誘餌,看起來像一個包含應用程序和數據的真實計算機系統。通過 ZoomEye 識別蜜罐網絡空間資產,我們可以避免落入黑客布下的陷阱。ZoomEye 可以對無交互、低交互、高交互等工作方式的蜜罐進行識別,根據目標返回的報文、開放端口、開放服務等業務邏輯和異常行為對網絡空間資產進行蜜罐判定。ZoomEye 會將蜜罐識別結果以標籤的形式展示,如圖 4-26 所示。我們也可以勾選右上角的「蜜罐篩選」來排除蜜罐網絡空間資產。

ZoomEye功能介紹(中) - 天天要聞

圖 4-26 蜜罐識別

用戶也可以通過掌握的蜜罐特徵來搜索蜜罐網絡空間資產。比如某類工控蜜罐在部署時會使用相同的模板,導致不同的工控資產都具有相同的「 Serial Number」。如圖 4-27 所示,使用搜索語句 "Serial Number: 88111222" 查找同類模板部署的工控蜜罐,結果數據有 2660 條。

ZoomEye功能介紹(中) - 天天要聞

圖 4-27 通過蜜罐特徵搜索蜜罐網絡空間資產

蜜罐常常還會偽裝成 OA 系統、郵件服務、VPN 服務等,植入一些 JavaScript 等語言代碼來獲取訪問者的身份信息。用戶可以根據自己掌握的蜜罐指紋在 ZoomEye中進行全文檢索,比如某些品牌的蜜罐指紋「/static/js/portrait.js」「 record.js』></script>" + "<script>var token=」。目前,ZoomEye 識別出的蜜罐類型大體可分為:

‰ 傳統的各種開源偽裝協議服務的蜜罐。

‰ 面對網絡空間測繪搜索引擎探測的專屬蜜罐。

‰ 商用蜜罐。

‰ 工控等領域的專屬蜜罐。

‰ 其他類型和用途的蜜罐。


七、SSL 證書解析功能

SSL(Secure Socket Layer)證書是一種數字證書,用於實現網站身份驗證和數據加密傳輸,是保障網絡通信安全的重要手段,也是網絡空間資產非常重要的身份信息。ZoomEye 支持對網絡空間資產 SSL 證書的 TLS 1.0、TLS 1.1、TLS 1.2、TLS 1.3等版本信息的獲取,並遵循從 x509 格式對證書進行解析,還可額外獲取證書加密套 件、通信過程中的握手信息(見圖 4-28)

ZoomEye功能介紹(中) - 天天要聞

圖 4-28 SSL 證書內容

另外,ZoomEye 還支持多種證書過濾器。用戶可以利用它們進行精準檢索。常見的證書過濾器如表 4-1 所示。

ZoomEye功能介紹(中) - 天天要聞

表 4-1 常見的證書過濾器


八、統計報告功能

ZoomEye 支持以多種方式生成網絡空間資產統計報告,比如在搜索結果頁面單擊「統計報告」,會根據搜索結果數據生成資產全球分佈、區域分佈、端口分佈、設備分佈統計圖表,如圖 4-29 所示。

ZoomEye功能介紹(中) - 天天要聞

圖 4-29 搜索結果統計報告

用戶還可以在搜索結果頁面右側的快速操作欄單擊「貢獻」按鈕,將搜索語句和描述信息分享給其他用戶。用戶可以在「個人資料」的「貢獻歷史」標籤中查看生成的圖片報告(見圖 4-30)。

ZoomEye功能介紹(中) - 天天要聞

圖 4-30 貢獻歷史

圖片報告內容包含搜索語法、搜索日期、數據概覽、全球統計排行等信息(見圖 4-31)。

ZoomEye功能介紹(中) - 天天要聞

圖 4-31 圖片報告

另外,ZoomEye 提供諸如國家級斷網事件、「心臟滴血」漏洞分析等專項安全分析報告,供用戶參考(見圖 4-32)。

ZoomEye功能介紹(中) - 天天要聞

圖 4-32 專題報告


九、聚合分析功能

面對海量搜索結果,我們需要進行匯總、分類。ZoomEye 通過聚合分析功能來解決此類需求。ZoomEye 將用戶常用的聚合數據在搜索結果頁面右側欄進行展示。如果需要統計更多維度,用戶可以單擊「更多」跳轉至「聚合分析」頁面。

我們也可以直接在頂部導航欄單擊「工具」,選擇「搜索聚合分析」,輸入搜索語句來完成相關維度的統計。目前,ZoomEye 支持國家、省份、端口、組件、設備、證書內容等 32 個聚合維度,最大支持對數據的 Top100 統計,充分滿足各種統計需求,同時支持統計結果導出,導出格式為 PNG 圖片,方便用戶插入分析報告(見圖 4-33)。

ZoomEye功能介紹(中) - 天天要聞

圖 4-33 聚合分析


ZoomEye - Cyberspace Search Engine(「鍾馗之眼」)——全球網絡空間測繪的領導者,收錄了全球互聯網空間中設備和網站及其地理位置、服務、組織、惡意IP、價值分等資產維度,實現全球資產發現、漏洞影響範圍關聯分析、潛在威脅發現等。

科技分類資訊推薦

從聊天機械人到協作夥伴:AI智能體如何重塑企業工作 - 天天要聞

從聊天機械人到協作夥伴:AI智能體如何重塑企業工作

Scott White至今仍對人工智能從新奇技術轉變為真正工作夥伴的速度感到驚嘆。僅僅一年多前,這位Anthropic公司Claude AI產品負責人目睹了早期AI編程工具甚至無法完成一行代碼的窘境。如今,儘管並非專業程序員,他卻能親自構建
小米 16 系列迎最新爆料,Pro 系列鏡頭模組大改,橫向延伸全尺寸設計 - 天天要聞

小米 16 系列迎最新爆料,Pro 系列鏡頭模組大改,橫向延伸全尺寸設計

近日,包括數碼閑聊站在內等多個消息源,就下一代旗艦新機紛紛進行了最新爆料,其中小米 16 系列也在近日迎來了最新消息。根據最新爆料來看,小米 16 系列將會在以往的標準版、Pro 版、Ultra 的基礎上新增一款 Pro Max 型號。但一一對應來看,新款的小米 16 Pro 即對標標準版 , 為大家熟悉的 6.3 英寸小尺寸旗艦機型。而 1...
魅族 22 系列手機本月到來,提供全新開模小尺寸旗艦版本 - 天天要聞

魅族 22 系列手機本月到來,提供全新開模小尺寸旗艦版本

伴隨着時間來到 7 月,各大手機廠商的新機更新計劃有所放緩,不過根據多方爆料來看,「小廠代表」 星紀魅族旗下的魅族 22 系列將會在本月與大家見面。目前魅族 22 系列仍然十分 「神秘」,欠缺主要的配置爆料與外觀圖片作為參考。但根據部分什麼爆料者的消息來看,魅族 22 系列將會全新開模,並提供小尺寸旗艦版本可供選擇...
vivo X300 Pro 更多細節曝光,大 R 角直面屏,新款大底主攝方案加持 - 天天要聞

vivo X300 Pro 更多細節曝光,大 R 角直面屏,新款大底主攝方案加持

今天數碼博主數碼閑聊站在與網友互動中,透露了一款搭載聯發科天璣 9500 的 「大杯」 工程機的最新進展。參考爆料內容與評論區互動來看,預計為 vivo X300 Pro。除搭載聯發科天璣 9500 外,據悉該機一大變化之處在於屏幕部分,根據最新消息來看將會搭載一塊大 R 角直屏,不再採用曲面屏或微曲面屏設計。而這也將成為下一代...
數據驅動,柔性智能建造平台助力高效管理 - 天天要聞

數據驅動,柔性智能建造平台助力高效管理

長沙晚報掌上長沙7月1日訊(全媒體記者 劉嘉)6月30日,由長沙市智能建造產業鏈推進辦公室與中建五局三公司聯合承辦的「創新驅動 智建未來」科技活動舉行。該活動不僅展示了長沙在智能建造領域的創新成果,也為行業高質量發展提供了可複製的實踐經驗。
以前不敢想,機械革命搭配出4959元的RTX5050本,還有2.5K屏 - 天天要聞

以前不敢想,機械革命搭配出4959元的RTX5050本,還有2.5K屏

最近RTX5050本開始大面積登場,很多消費者也想知道,廠商到底能搭配出什麼樣配置?結果機械革命沒有讓大家失望,搭配出一個6199元的新品,補貼後價格4959元,再一次刷新新顯卡筆記本的價格新低。同時,其配置還不是很潦草,還是很平衡的,讓我們來看看。這款本配置了R9 7845HX處理器,12核心,24線程,台積電5nm工藝,Zen4...
中國移動三大核心布局 助力南亞東南亞數字經濟新發展 - 天天要聞

中國移動三大核心布局 助力南亞東南亞數字經濟新發展

【來源:雲南網】6月30日,由雲南省人民政府和雲南省工業和信息化廳聯合舉辦的面向南亞東南亞數字合作推介會在北京舉行,中國移動副總經理陳懷達出席,中國移動數智化部副總經理陶濤發表主題為《建設跨境數據交易高速公路,服務數字信息大通道建設》的演講