
一、网站概况
ZoomEye(钟馗之眼)是国内老牌的网络空间搜索引擎,由知道创宇公司开发和运营,上线至今已有十余年。它的核心定位是“互联网攻击面管理平台”,通俗来说,就是把全球联网的设备、网站、服务全部扫描并编目,让用户可以像用搜索引擎搜网页一样,检索互联网上暴露的各种资产。
ZoomEye 的数据库覆盖了全球数百亿条网络资产记录,包括服务器、路由器、摄像头、数据库、Web 应用、工业控制系统等。早年间,ZoomEye 和美国的 Shodan 并称为全球两大网络空间搜索引擎,在国内安全圈更是人手必备的探测工具。近年来,平台逐步升级为“攻击面管理”方向,推出了 AI 搜索、SKILL 技能模块、MCP 集成等新功能,从单纯的搜索工具向安全运营平台演进。
二、核心功能详解
1. 网络空间资产搜索
这是 ZoomEye 最基础也最核心的功能。用户通过搜索语法(如 app="Dify"、app="Ollama")可以快速定位互联网上运行特定应用、服务或设备的资产。搜索结果会展示目标 IP、开放端口、服务协议、地理位置、Banner 信息等关键字段。对于安全研究员来说,这相当于拥有了一张“全网资产地图”,可以快速了解某个应用在全球的部署规模、版本分布和暴露面。
2. 互联网攻击面管理(ASM)
从首页可以看到,ZoomEye 已将“互联网攻击面管理平台”作为重点推荐功能。该功能面向企业用户,支持对企业自己的域名、IP 段进行持续性监测,自动发现暴露在公网的资产、端口和服务,识别潜在风险并给出告警。相比传统的一次性扫描,ASM 强调持续性和自动化,帮助企业安全团队缩小“不知道自己暴露了什么”的盲区。
3. AI 搜索与 SKILL 技能
ZoomEye 在搜索层面引入了 AI 能力,用户可以用自然语言描述搜索意图,由系统转换为搜索语法。SKILL 模块则像是一个插件市场,允许用户在搜索之外叠加自动化分析流程。例如可以创建一个“批量验证漏洞”的 Skill,结合搜索结果进行二次分析。这一功能面向进阶用户,降低了复杂搜索和分析的门槛。
4. 数据聚合与关联分析
平台提供域名/IP 关联、搜索聚合分析等工具。用户可以输入一个域名,查看其绑定的所有 IP,再通过 IP 反向查询关联的其他域名,形成链路追踪。这种关联能力在溯源分析、红蓝对抗中非常实用,能帮助分析师从单点线索扩展出完整的资产边界。
三、使用教程/操作指南
第一步:注册登录
ZoomEye 支持免费注册。打开 zoomeye.org 后点击“注册”,用邮箱即可完成账号创建。免费账号可以使用基础搜索功能,但查询次数、返回结果条数和部分高级功能(如历史数据、完整 Banner 信息、API 调用)有限制。
第二步:掌握基本搜索语法
核心语法是“键值对”形式,常用的包括:
– app="应用名" — 搜索特定应用,如 app="通达 OA"
– port:80 — 指定端口
– country:"CN" — 限定国家/地区
– service:"http" — 指定服务类型
– site:example.com — 搜索指定域名资产
多个条件可以用空格(AND 关系)或 + 组合。首页右侧有“语法说明”入口,新手建议先花十分钟通读。
第三步:善用搜索工具
ZoomEye 内置了“搜索工具”,可以在不记语法的情况下通过下拉选项、输入提示的方式构建查询条件。对于刚接触网络空间搜索的用户,这是一个很好的过渡工具。
小技巧:搜索时留意结果上方显示的“总匹配数”趋势,可以判断某个应用在全球的分布动态;点击单条结果可以查看端口快照和历史变更记录,判断该资产是长期暴露还是新近上线。
注意事项:网络空间搜索本身是合法的安全研究行为,但搜索结果中展示的设备和数据不应被用于未授权访问。用户须遵守相关法律法规,仅对自己的资产或已获授权的目标进行测试。
四、内容与资源质量
ZoomEye 的数据来源于全球部署的分布式扫描节点,覆盖 IPv4、IPv6 以及域名空间,数据量级在百亿级别,并且保持周期性滚动更新。对于热点应用和新爆发的漏洞资产,ZoomEye 通常会较快推出对应的搜索专题(如首页的“行业专题”入口),帮助用户快速定位受影响目标。
在正版/版权方面,ZoomEye 不提供任何违规数据下载,其展示的内容均为公开可采集的网络指纹信息。平台鼓励安全研究和资产盘点,但明确禁止将数据用于恶意攻击。独家资源方面,ZoomEye 在国内网络空间数据覆盖上相较 Shodan 有一定优势,尤其在国内资产的识别精度和中文应用指纹库上表现更细。
价格上,免费用户每天有一定次数的搜索额度,付费会员可以解锁更多搜索结果返回、API 调用配额和历史数据回溯。具体价格可在“价格”页面查看,总体处于行业合理区间。
五、适用人群与场景
适合人群:
– 安全研究人员与渗透测试工程师
– 企业安全团队(做攻击面管理与资产排查)
– 安全运营与蓝队人员(监测暴露风险)
– 网络安全学习者(了解网络空间测绘概念)
不太适合:
– 完全没有网络基础知识的普通网民
– 仅需简单网站搜索的日常用户
– 需要即开即用、无学习成本工具的人群
典型使用场景举例:
场景一:企业自查暴露面。某公司安全负责人想知道公司域名下有多少台服务器、开放了什么端口、有没有意外暴露的数据库,可以在 ZoomEye 中用 site:公司域名 查询,快速获得资产清单。
场景二:漏洞影响面评估。某新漏洞公开后,安全研究员想快速了解全球(或国内)有多少设备可能受影响,可以用对应应用的指纹语法搜索,如 app:"某OA系统",获取受影响实例的大致数量和分布。
场景三:网络安全学习。学生或新人通过搜索摄像头、路由器等常见设备的公开 Banner,理解网络空间的构成和暴露现状,建立对“攻击面”概念的直观认知。
六、优缺点分析
优点:
| 维度 | 表现 |
|---|---|
| 数据覆盖 | 国内资产覆盖度和识别精度优于 Shodan,中文应用指纹库细分程度高 |
| 功能迭代 | 从单纯的搜索引擎进化为 ASM 平台,功能体系完整 |
| 中文支持 | 全中文界面和文档,对国内用户友好 |
| 合规性 | 由国内一线安全企业运营,数据合规和法务边界清晰 |
不足:
- 免费额度有限:免费用户查询次数和结果条数限制较多,深度使用需付费。
- 学习曲线偏陡:搜索语法需要一定学习成本,对非技术用户不友好。
- 海外数据覆盖略逊:相比 Shodan 在全球(尤其欧美)的扫描节点密度,ZoomEye 的海外资产覆盖和更新频率有差距。
与 Shodan 的简单对比:
| 对比项 | ZoomEye | Shodan |
|---|---|---|
| 国内资产覆盖 | ★★★★★ | ★★★ |
| 海外资产覆盖 | ★★★☆ | ★★★★★ |
| 中文体验 | ★★★★★ | ★★☆(英文为主) |
| 免费搜索额度 | 有(较紧张) | 有(也有限制) |
| 企业级 ASM | 已推出 | 有对应方案但相对基础 |
数据统计
数据评估
本站凯洛导航提供的ZoomEye 钟馗之眼都来源于网络,不保证外部链接的准确性和完整性,同时,对于该外部链接的指向,不由凯洛导航实际控制,在2026年10月4日 上午4:18收录时,该网页上的内容,都属于合规合法,后期网页的内容如出现违规,可以直接联系网站管理员进行删除,凯洛导航不承担任何责任。
常见问题
1. ZoomEye 是免费的吗?
ZoomEye 提供免费注册和基础搜索功能,但免费账号有使用限制,包括每日查询次数、单次返回结果条数、历史数据查看等。如果你需要大量搜索、完整 Banner 信息或 API 调用,则需要升级为付费会员。具体价格和权益可以在官网“价格”页面查看。
2. 使用 ZoomEye 搜索别人的设备是否合法?
搜索本身是合法的,ZoomEye 展示的都是公开可采集的网络指纹信息。但如果你利用搜索结果主动连接、探测、攻击他人的服务器或设备,且未获得目标授权,就可能违反法律。建议只对自己拥有的资产或已获书面授权的测试目标进行操作。
3. ZoomEye 和 Shodan 有什么区别,应该怎么选?
两者都是网络空间搜索引擎,核心功能类似。ZoomEye 在国内资产覆盖、中文应用指纹库和本地化体验上更强,适合国内企业和安全团队;Shodan 在全球(尤其欧美)的数据覆盖和历史数据沉淀上更深厚,适合做全球范围的研究。如果你的需求以国内资产为主,优先选 ZoomEye;如果做全球调研,两个可以配合使用。
4. 我是新手,不会写搜索语法怎么办?
ZoomEye 首页提供了“搜索工具”入口,可以通过表单选项和输入提示自动生成搜索语法,不需要手动记忆。同时平台有“语法说明”文档,覆盖了常用的键值对语法。你也可以借助平台新推出的 AI 搜索功能,用自然语言描述需求,由系统转换为搜索语句。
5. ZoomEye 的数据多久更新一次?
ZoomEye 采用滚动式更新机制,对已收录的资产会周期性进行重扫和指纹刷新。具体更新周期因资产类型和活跃度而异,热门端口和应用的数据更新频率通常更高。付费会员可以查看资产的历史数据变更记录,了解某个 IP 或域名的长期演变过程。
相关导航


大数据导航

清华大学 TUNA 协会

在线工具
临时邮箱

术语在线

FOFA网络空间测绘系统

