インターネットに晒されている機器を調べるサイト【ZoomEye】



こちらはZoomeyeでの調査。実はヘッダにこうやってバージョンが載ってきてしまうようで、この情報を分析すればターゲットを絞れる可能性があります。もっとも、脆弱性自体は1年前…orz:

こちらはZoomeyeでの調査。実はヘッダにこうやってバージョンが載ってきてしまうようで、この情報を分析すればターゲットを絞れる可能性があります。もっとも、脆弱性自体は1年前…orz

EwfSMBrVoAIpTdZ.png:large


ZoomEye は "Cyberspace Search Engine" を標榜する検索エンジンです。

ZoomEye は Xmap^6 と Wmap^7という 2 種類のエンジンを使用してインターネット全体をスキャンしています。

他と比べて、Wmap による デバイス / Web アプリケーション・フィンガープリントの検索に優れています。

以下のフィルターを使用して検索することができます。

Host Search フィルター

filterdesc.
appapplication\software\product and etc.
verversions
devicedevice type
osoperating system
serviceservice
ipip address
cidrCIDR Address prefix
hostnamehostname
portport number
citycity name
countrycountry name
asnasn number

Web Search フィルター

filterdesc.
appweb application
headerHTTP Header query
keywordsmeta keywords
descHTTP Meta description
titleHTTP Title
ipIP Address
sitesite query
citycity name
countrycountry name

例えば、Struts2 を使用しており、かつ日本に存在する Web サイトを検索する場合のクエリーは app:"Struts2" country: "JP" (opens new window)となります。

Imgur#