ZoomEye定位原因
時(shí)間:2023-06-13 03:51:02 | 來(lái)源:營(yíng)銷(xiāo)百科
時(shí)間:2023-06-13 03:51:02 來(lái)源:營(yíng)銷(xiāo)百科
ZoomEye定位原因:ZoomEye為什么要定位成網(wǎng)絡(luò)空間搜索引擎?
全球網(wǎng)站都是由各種組件組成,比如用的哪種操作系統(tǒng)、哪種Web容器、什么服務(wù)端語(yǔ)言、什么Web應(yīng)用等等。這些我們都認(rèn)為是組件,這些組件構(gòu)成了網(wǎng)站,形成了我們這個(gè)豐富多彩的網(wǎng)絡(luò)世界。
現(xiàn)在很多攻擊都是針對(duì)網(wǎng)站組件進(jìn)行的,拿組件下手是因?yàn)榻M件被使用的很多,只要研究出某個(gè)組件的漏洞,就能讓使用這個(gè)組件的一大批網(wǎng)站淪陷。同理到主機(jī),在我們現(xiàn)有的庫(kù)里,我們發(fā)現(xiàn)了很多亮點(diǎn),比如亞洲某國(guó)的核設(shè)施設(shè)備,大存儲(chǔ)設(shè)備,大量Win2000主機(jī)(是不是可以直接干掉?),大量的MongoDB數(shù)據(jù)庫(kù)(可以直接干掉),數(shù)十萬(wàn)的網(wǎng)絡(luò)攝像頭。這個(gè)庫(kù)我們還沒(méi)開(kāi)放,會(huì)逐漸開(kāi)放,大家如果要體驗(yàn)主機(jī)設(shè)備的可以到之前提到過(guò)的撒旦網(wǎng)站上。
網(wǎng)站 主機(jī)構(gòu)成了這個(gè)網(wǎng)絡(luò)空間,ZoomEye的目標(biāo)是采集全球這些指紋,開(kāi)放搜索引擎,推進(jìn)這個(gè)安全領(lǐng)域的進(jìn)展,讓更多人意識(shí)到,你暴露在網(wǎng)絡(luò)空間上的組件或設(shè)備,實(shí)際上并不安全,藏著掖著沒(méi)用!只要你在公網(wǎng),ZoomEye就會(huì)默認(rèn)收錄,不過(guò)我們尊重不愿意搜錄的網(wǎng)站或設(shè)備,這個(gè)協(xié)議,會(huì)在下一步進(jìn)行。