示例 | 说明 |
HTTP Strict-Transport-Security | 需要HTTPS连接的网站 |
product:Apache | Apache web服务器 |
http.html:Apache | 在HTML中包含“Apache”一词的网站 |
Apache | 标题中有“Apache”一词的服务 |
hostname:google.com,http://facebook.com | 主机名包含“google.com”或“facebook.com”的服务 |
http.component:bootstrap | 使用Bootstrap CSS框架的网站 |
ssl.version:tlsv1.3 HTTP | 支持TLS 1.3的网站 |
ssl.alpn:h2 | 支持HTTP/2的网站 |
ssl.version:sslv2 -ssl.version:tlsv1,tlsv1.2,tlsv1.3 | 支持SSLv2但不支持TLS的服务 |
ssl.cert.subject.cn:http://google.com | 为*.http://google.com颁发证书的SSL服务(HTTPS、SMTPS、POP3等) |
ssl.cert.subject.cn:http://google.com -HTTP | 为*.http://google.com颁发证书的非HTTPS SSL服务 |
ssh port:22,3333 | 端口22或3333上的SSH |
ssh -port:2222 | 非标准端口上的SSH |
has_screenshot:true rfb disabled port:80,443 | 隐藏在公共web端口后面的公共VNC服务 |
has_screenshot:true encrypted attention | 搜索远程桌面中的OCR,以查看是否被勒索软件破坏 |
screenshot.label:ics | 基于机器学习的工业控制系统辨识 |
tag:ics | 运行工业协议的工业控制系统(即无网络服务器) |
vuln:CVE-2014-0160 | 易受心脏出血影响的服务 |
vuln:CVE-2019-19781 country:DE,CH,FR | 德国、瑞士或法国可能存在CVE-2019-19781漏洞的服务器 |
例子 | 说明 |
title=“beijing” | 从标题中搜索“beijing” |
header=“elastic” | 从http头中搜索“elastic” |
body=“商城” | 从html正文中搜索“商城” |
fid=“sSXXGNUO2FefBTcCLIT/2Q==” | 查找相同的网站指纹 |
domain=“qq.com” | 搜索根域名带有http://qq.com的网站。 |
icp=“京ICP证030173号” | 查找备案号为“京ICP证030173号”的网站 |
js_name=“js/jquery.js” | 查找网站正文中包含js/jquery.js的资产 |
js_md5=“82ac3f14327a8b7ba49baa208d4eaa15” | 查找js源码与之匹配的资产 |
cname=“ap21.inst.siteforce.com” | 查找cname为"http://ap21.inst.siteforce.com"的网站 |
cname_domain=“siteforce.com” | 查找cname包含“siteforce.com”的网站 |
icon_hash=“-614101761” | 搜索使用此 icon 的资产 |
host=“.gov.cn” | 从url中搜索”.gov.cn” |
port=“6379” | 查找对应“6379”端口的资产 |
ip=“1.1.1.1” | 从ip中搜索包含“1.1.1.1”的网站 |
ip=“220.181.111.1/24” | 查询IP为“220.181.111.1”的C网段资产 |
status_code=“402” | 查询服务器状态为“402”的资产 |
protocol=“quic” | 查询quic协议资产 |
country=“CN” | 搜索指定国家(编码)的资产。 |
city=“Beijing” | 搜索指定城市的资产。 |
cert=“baidu” | 搜索证书(https或者imaps等)中带有baidu的资产。 |
cert.subject=“Oracle Corporation” | 搜索证书持有者是Oracle Corporation的资产 |
cert.issuer=“DigiCert” | 搜索证书颁发者为DigiCert Inc的资产 |
cert.is_valid=true | 验证证书是否有效,true有效,false无效 |
jarm=“2ad…83e81” | 搜索JARM指纹 |
banner=“users” && protocol=“ftp” | 搜索FTP协议中带有users文本的资产。 |
asn=“19551” | 搜索指定asn的资产。 |
after=“2017” && before=“2017-10-01” | 时间范围段搜索 |
app=“Microsoft-Exchange” | 搜索Microsoft-Exchange设备 |
server==“Microsoft-IIS/10” | 搜索IIS 10服务器。 |
os=“centos” | 搜索CentOS资产。 |
type=“service” | 搜索所有协议资产,支持subdomain和service两种 |