马赛克安全实验室致力于在网络安全领域提供高价值的信息,并不断推动团队的进步与提升。近期,我们团队因内部系统的需要,针对国内外测绘引擎厂商进行了调研,进行多维度的综合研究和详细对比分析。我们的研究涵盖了多方面内容,包括测绘引擎的扫描节点、运营商分布情况、探测技术的先进性、探测隐蔽性及资产探测能力等。
通过深入的分析与对比,我们不仅帮助工程师们更好地理解和选择适合的测绘工具,希望推动了整个行业技术水平的提升。马赛克安全实验室将继续以专业、严谨的态度,不断探索与创新,为网络安全领域提供更全面、更精确的信息支持。
我们的目标是成为网络安全领域的可靠伙伴,与您携手共建更安全的数字世界。
在网络安全领域,探测引擎如 Fofa 和 Hunter 等工具已经成为了不可或缺的利器。这些引擎通过大量节点分布在全球各地,对互联网上的资产进行持续扫描和探测,从而帮助安全专家识别潜在的安全威胁。然而,不同的探测引擎在技术实力、节点投入和探测效率等方面存在显著差异。
本报告旨在通过对 Fofa、Hunter 等主要探测引擎的节点数据进行详细分析,揭示各引擎的活跃探测节点数量及其探测模式,帮助大家更好地了解这些工具的实际表现。通过对比分析,我们希望为用户提供一个全面的参考,帮助他们选择最适合自身需求的探测引擎。
在接下来的部分,我们将从数据来源、活跃节点数量以及探测模式等多个方面对这些探测引擎进行深入分析和比较。探测节点的数据来源多样,包括厂商公开的信息、内部分析算法等多个维度的综合归纳。此数据仅供参考。
本次调研相关测绘引擎如下:
Quake、Fofa、Hunter、Threatbook、Shodan、Censys、Daydaydaymap、Palo Alto Networks、Zoomeye
https://quake.360.net/
https://fofa.info/
https://hunter.qianxin.com/
https://x.threatbook.com/
https://www.shodan.io/
https://censys.com/
https://www.daydaymap.com/home
https://www.paloaltonetworks.cn/
https://www.zoomeye.org/
测绘引擎测绘实力:以下评价指标
1、测绘月活跃探测节点(端口扫描节点+应用探测节点)
2、测绘扫描能力
1、测绘活跃探测月活跃节点数量信息整体概况:
测绘引擎月活跃探测节点数量:
节点数排名 | 测绘引擎 | 测绘节点数量 |
1 | Censys | 650+ |
2 | Hunter | 600+ |
3 | Palo Alto Networks | 470+ |
4 | Threatbook | 460+ |
5 | Quake | 360+ |
6 | Fofa | 250+ |
7 | daydaymap | 200+ |
8 | Shodan | 50+ |
9 | Zoomeye | 10+ |
给自厂商的节点IP所在国家分布、所在运营商分布情况:
Censys节点IP所属国家分布占比:
Censys节点IP运营商分布(whois)占比:
Hunter节点IP所属国家分布占比:
Hunter节点IP运营商分布(whois)占比:
Palo Alto Networks节点IP所属国家分布占比:
Palo Alto Networks节点IP运营商分布(whois)占比:
Threatbook节点IP所属国家分布占比:
Threatbook节点IP运营商分布(whois)占比:
Quake节点IP所属国家分布占比:
Quake节点IP运营商分布(whois)占比:
Fofa节点IP所属国家分布占比:
Fofa节点IP运营商分布(whois)占比:
Daydaymap节点IP所属国家分布占比:
Daydaymap节点IP运营商分布(whois)占比:
Shodan节点IP所属国家分布占比:
Shodan节点IP运营商分布(whois)占比:
Zoomeye节点IP所属国家分布占比:
Zoomeye节点IP运营商分布(whois)占比:
2、测绘扫描扫描探测能力
团队内部依据各家端口探测频率,应用探测频率、应用探测深度、数据新增、数据更新等多维度,综合给出各家扫描能力的对比,仅供大家参考。
hunter > censys > palo > threakbook > quake > daydaymap >= fofa >= shodan >= zoomeye
尊敬的各位用户和关注网络安全情报的朋友们:
马赛克安全实验室致力于在网络安全领域提供有价值的信息,同时遵守法律法规和道德准则。马赛克安全实验室非常感谢大家一直以来对我们工作的支持与信任。为了更好地维护漏洞披露的道德和法律准则,马赛克安全实验室特此发布以下声明,以明确马赛克安全实验室在漏洞情报披露方面的立场和原则:
漏洞来源:马赛克安全实验室获取的漏洞信息均来自公开渠道,如GitHub、各大平台、产品补丁监控等等。我们严格遵守相关法律法规,绝不参与非法活动,包括未经授权的渗透测试或漏洞利用。
0day和1day:漏洞的0day和1day的界定并不总是清晰明了。马赛克安全实验室尊重漏洞研究人员和厂商之间的合法权益,不会故意泄露敏感信息或损害双方的利益。
漏洞情报披露:如果马赛克安全实验室意外披露了与厂商或个人相关的0day或1day漏洞信息,马赛克安全实验室将采取一切必要的措施,与相关方合作,确保漏洞信息得到安全删除和下架。马赛克安全实验室重视漏洞的合法披露和修复,同时也重视所有参与方的合法权益。
与我们联系:如果您认为马赛克安全实验室的发布内容中包含了您的0day或1day漏洞信息,请立即与马赛克安全实验室的后台团队联系。我们将尽快采取行动,以保障双方的利益和信息安全。
总之,马赛克安全实验室致力于在网络安全领域提供有价值的信息,同时遵守法律法规和道德准则。马赛克安全实验室感谢您的理解和支持,如果您有任何疑虑或建议,请随时与我们联系,马赛克安全实验室将竭尽全力为您提供满意的解决方案。
再次感谢您的信任与支持。
「马赛克安全情报共享(限免)」和朋友们讨论有趣的话题,你⼀起来吧?
https://t.zsxq.com/17uTmQ7pa
马赛克安全团队—免费星球计划-欢迎各位师傅转发关注。
扫码即可加入免费星球
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...