Censys:一款洞察互联网秘密的新型搜索引擎

简介:

Censys是一款用以搜索联网设备信息的新型搜索引擎,安全专家可以使用它来评估他们实现方案的安全性,而黑客则可以使用它作为前期侦查攻击目标、收集目标信息的强大利器。

Censys:一款洞察互联网秘密的新型搜索引擎

Censys功能介绍

现在,黑客和安全专家们拥有了一款新型强大的分析工具,那就是Censys搜索引擎,与最流行的搜索引擎Shodan非常类似。Censys是一款免费的搜索引擎,最初由密歇根大学的研究人员在10月发行,目前由谷歌提供支持。

Censys搜索引擎能够扫描整个互联网,Censys 每天都会扫描IPv4地址空间,以搜索所有联网设备并收集相关的信息,并返回一份有关资源(如设备、网站和证书)配置和部署信息的总体报告。

Censys官方网站上这样描述该搜索引擎:

“Censys是一款搜索引擎,它允许计算机科学家了解组成互联网的设备和网络。Censys由因特网范围扫描驱动,它使得研究人员能够找到特定的主机,并能够针将设备、网站和证书的配置和部署信息创建到一个总体报告中。”

Censys原理及架构

与Shodan类似,Censys维护着一个完整的数据库,里面保存着每个暴露在互联网上的设备信息。对于一个黑客来说,如果他想搜索一个特定的目标,并需要收集目标配置的信息,那么对他来说censys无疑是一款特权工具。同时,安全专家能够轻易锁定互联网上保护措施很差的设备。

Censys:一款洞察互联网秘密的新型搜索引擎

密歇根大学领导Censys项目的研究人员兼ZMap发明者Zakir Durumeric说道:

“从ATM和银行保险箱到发电厂的工业控制系统,我们已经找到了它们中的所有信息。这令人感到非常担忧。”

Censys的开发是作为一个开源项目的一部分的,该项目旨在维护一个“联网设备的完整数据库”,目的是帮助安全专家来评估互联网上的产品和服务的安全性。

Censys使用到了ZMap和ZGrab。其中,ZMap是一款网络扫描器,它能够扫描特定机器,以寻找可能被利用的安全漏洞,它分析了40亿个IP地址,并每天搜集这些IP地址上设备的信息;ZGrab是一款应用层扫描器。此外,这份研究论文中详细介绍了Censys的架构和所实现的功能。

发现物联网设备重用密钥的功臣

我建议感兴趣的读者阅读一下麻省理工学院关于Censys的技术评论《针对互联网上的肮脏秘密的搜索引擎》(“A Search Engine for the Internet’s Dirty Secrets”),但最有趣的是开发团队发布的Censys详细教程。

目前,安全专家已经在使用Censys,最近SEC咨询部的研究人员发现,物联网设备重复使用了加密密钥,使得数百万设备处于危险之中(Freebuf相关报道)。专家们分析了4000固件,发现只有大约580个不同的私钥。使用Scan.io和Censys.io使得他们发现,相同密码集存在广泛重用的情况,其中580个密码中只有230个处于使用状态。


作者:JackFree

来源:51CTO

相关文章
|
缓存 安全 搜索推荐
如何使用 Shodan 搜索引擎保姆级教程(附链接)
如何使用 Shodan 搜索引擎保姆级教程(附链接)
|
安全 Linux 数据安全/隐私保护
AWVS多平台安装(保姆级)教程
AWVS多平台安装(保姆级)教程
3164 0
|
域名解析 网络协议 安全
反向DNS解析是从IP地址到域名的映射,主要作用于验证和识别,提高通信来源的可信度和可追溯性
在网络世界中,反向DNS解析是从IP地址到域名的映射,主要作用于验证和识别,提高通信来源的可信度和可追溯性。它在邮件服务器验证、网络安全等领域至关重要,帮助识别恶意行为,增强网络安全性。尽管存在配置错误等挑战,但正确管理下,反向DNS解析能显著提升网络环境的安全性和可靠性。
855 3
|
安全 网络安全 数据库
扫描神器:Nessus 保姆级教程(附步骤)
扫描神器:Nessus 保姆级教程(附破解步骤)
|
存储 SpringCloudAlibaba 安全
Nacos未授权访问复现及修复
Nacos未授权访问复现及修复
3986 1
|
安全 搜索推荐 PHP
信息收集的利器,Google骇客语法
信息收集的利器,Google骇客语法
632 2
|
SQL Web App开发 前端开发
【less-11】基于SQLI的POST字符型SQL注入
【less-11】基于SQLI的POST字符型SQL注入
|
网络协议 Linux
端口扫描神器:Masscan 保姆级教程(附链接)
端口扫描神器:Masscan 保姆级教程(附链接)
|
网络协议 安全 Go
子域名收集神器:Subfinder 保姆级教程(附链接)
子域名收集神器:Subfinder 保姆级教程(附链接)
|
域名解析 编解码 负载均衡
【域名解析DNS专栏】域名解析中的EDNS扩展:提升DNS协议灵活性
在互联网中,DNS作为连接用户与网络资源的关键桥梁,其传统协议在面对复杂网络环境时显现出局限性。EDNS(扩展机制)应运而生,通过在DNS请求和响应中添加额外选项和字段,提升了DNS的功能和灵活性。EDNS不仅提高了查询效率和支持更大范围的数据类型,还能增强安全性并通过负载均衡提升系统稳定性。例如,允许指定更大的UDP数据包大小以减少分片和重传,支持DNSSEC加强安全性验证,以及通过Python示例代码展示了如何在DNS查询中使用EDNS选项。随着技术发展,EDNS将在域名解析领域扮演更重要角色。
1148 0

热门文章

最新文章

下一篇
开通oss服务