当前位置: 首页 > news >正文

Shodan_VirusTotal_CVE_CSDN

安全工作者必备三件套:Shodan、VirusTotal、CVE 详解与对比

在网络安全的日常工作中,有三样东西几乎每天都会打交道——Shodan(资产发现)、VirusTotal(威胁检测)、CVE(漏洞追踪)。本文将围绕这三个核心工具/体系,梳理它们的功能、用法和区别,帮助初学者快速建立整体认知。


一、Shodan —— 互联网设备搜索引擎

1.1 它是什么?

Shodan 被称为"黑客的 Google",但它搜索的不是网页,而是全球联网的设备和服务。它 24 小时不间断扫描互联网上的 IP 地址,记录开放端口、运行的服务、版本 Banner 等信息并建立索引。

官网:https://www.shodan.io

1.2 主要用途

场景说明
安全研究 / 渗透测试发现暴露在公网的数据库(MongoDB、Elasticsearch、Redis),查找未打补丁的漏洞设备
企业资产自查审计自有公网资产,检查是否有不该暴露的服务(内部系统、数据库端口等)
威胁情报追踪恶意 C2 服务器、僵尸网络节点,监测漏洞在全球的影响范围
学术研究统计 IoT 设备分布、互联网协议部署情况(IPv6 采用率、HTTPS 普及率等)
竞争情报分析目标公司的技术栈和基础设施

1.3 常用搜索语法

product:"Apache"port:80# 运行 Apache 的 80 端口服务country:"CN"port:3389# 中国境内开放的远程桌面org:"Google"# Google 拥有的 IP 段资产vuln:CVE-2021-44228# 受 Log4j 漏洞影响的设备"default password"port:23# 使用默认密码的 Telnet 服务city:"Beijing"port:22# 北京地区开放的 SSH

1.4 注意事项

  • Shodan 本身是合法情报工具,但未经授权访问他人系统是违法的
  • 仅用于授权测试、教育研究或自有资产审计
  • 免费版功能有限,专业版支持 API 调用和更多导出

二、VirusTotal —— 恶意文件在线检测平台

2.1 它是什么?

VirusTotal 是 Google(Chronicle)旗下的在线恶意软件分析平台。核心原理是:用 70+ 杀毒引擎同时扫描同一个文件/URL/域名/IP,综合各引擎结果判断其是否恶意。

官网:https://www.virustotal.com

2.2 主要功能

功能说明
文件扫描上传文件,70+ 引擎同时检测,返回各引擎判定结果
URL 扫描输入网址,检查是否被列入恶意网站黑名单
域名 / IP 查询查看 WHOIS 信息、关联恶意活动、历史解析记录
文件哈希查询输入 MD5 / SHA-1 / SHA-256,无需上传即可查询历史分析结果
沙箱行为分析在虚拟环境中运行文件,观察文件写入、注册表修改、网络连接等行为

2.3 典型使用场景

收到可疑邮件附件 → 提取哈希丢到 VT 查询 → 5/70 引擎报警? 可疑下载链接 → URL 扫描 → 被标记为钓鱼网站 应急响应 → 批量查询 IOC(域名、IP、哈希)→ 关联溯源 恶意软件分析 → 利用沙箱报告了解样本行为 → 编写检测规则

2.4 注意事项

  • 免费版上传的文件是公开的:会被安全社区共享,敏感文件务必使用企业版私密上传
  • 不能只看评分:少量报警可能是误报,全绿也不代表绝对安全(可能是新样本/免杀)
  • API 功能强大,可集成到自动化工作流和 SOAR 平台

三、CVE —— 全球漏洞命名标准

3.1 它是什么?

CVE(Common Vulnerabilities and Exposures,通用漏洞与披露)是由MITRE维护的全球漏洞编号标准,由美国国土安全部资助。它为每一个公开已知的安全漏洞分配唯一编号,让全球安全社区能统一引用和交流。

查询入口:https://nvd.nist.gov | https://cve.org

3.2 编号格式解析

CVE-2024-3094 │ │ │ │ │ └── 序列号(当年第 3094 个漏洞) │ └─────── 年份 └─────────── 固定前缀

(这个编号就是 2024 年震惊业界的xz-utils 后门漏洞

3.3 相关概念

概念全称说明
CVE ID漏洞唯一标识符
CNACVE Numbering Authority编号分配机构(如微软、Apple、Google 等 200+ 个组织)
CVSSCommon Vulnerability Scoring System漏洞评分系统,0–10 分,分 Base / Temporal / Environmental 三组
NVDNational Vulnerability DatabaseNIST 维护的增强数据库,补充 CVSS 评分和修复方案
CPECommon Platform Enumeration受影响产品与版本的标准化描述格式

3.4 生命周期

发现漏洞 → CNA 分配 CVE-ID(预留态)→ 厂商修复 / 协调披露 → CVE 正式公开 → 收录进 NVD → 补充 CVSS 评分、受影响范围、修复建议

3.5 典型场景

  • 漏洞管理:扫描器发现漏洞 → 输出 CVE → 运维按 CVSS 排优先级修复
  • 应急响应:新高危 CVE 爆出 → 安全团队判断:自家在用吗?是否受影响?要不要紧急修?
  • 威胁情报:APT 报告中列出利用的 CVE,企业据此自查
  • 安全研究:追踪厂商历史 CVE,评估其安全记录

四、三件套横向对比

维度ShodanVirusTotalCVE
本质联网设备搜索引擎恶意文件 / 威胁检测平台漏洞命名与追踪标准
搜索对象服务器、IoT、摄像头、工控设备文件、URL、域名、IP软件漏洞编号
核心产出暴露的资产清单与服务信息多引擎检测报告、沙箱行为分析漏洞编号 + CVSS 评分 + 受影响版本
回答什么“我们有哪些资产暴露在公网?”“这个文件 / 链接是不是恶意的?”“这个漏洞有多严重?我们受影响吗?”
维护方Shodan LLCGoogle(Chronicle)MITRE + NIST
是否公开扫描结果对会员可见免费版上传文件对社区公开完全公开

五、三者如何配合使用?

在实际安全工作中,这三者经常联动作战:

① 通过 CVE 获取最新漏洞信息(编号、评分、影响版本) ↓ ② 用 Shodan 搜索互联网上受该漏洞影响的设备(暴露面评估) ↓ ③ 通过 VirusTotal 查询攻击该漏洞的恶意样本哈希、C2 域名 ↓ ④ 综合三者情报,完成漏洞应急 → 威胁狩猎 → 加固防御

六、总结

  • Shodan告诉你"外面有什么"——你的资产暴露面有多大
  • VirusTotal告诉你"这个有没有毒"——文件和链接是否恶意
  • CVE告诉你"漏洞有多严重"——统一语言描述安全缺陷

三者在安全从业者的工具箱里各司其职,配合使用能覆盖从漏洞发现 → 资产暴露评估 → 恶意样本分析的完整链路。对于刚入门的安全爱好者,建议先从这三个工具开始,逐步熟悉它们的使用方式和应用场景。


本文为原创整理,如有疏漏欢迎指正。
发布日期:2026-07-21

http://www.cnnetsun.cn/news/3590962.html

相关文章:

  • Peckham用户指南:解决import重复与路径搜索难题的实用技巧
  • 【DEIM 创新改进】CVPR 2026 | 独家创新首发、特征融合改进篇| 引入SAFusion语义对齐融合模块,助力无人机航拍、遥感影像、小目标检测、语义分割、实例分割、目标跟踪任务,有效涨点
  • 计算机毕业设计之智慧农业系统
  • 2026年7月上海企业搬迁公司推荐,深耕政企搬迁十多年,格睦搬家匠心护航企业办公乔迁安全
  • 同行不会告诉你的课题申报技巧
  • SpringBoot“尽所欲研”学习交流社区系统选题背景
  • 2026泰安黄金回收白银回收铂金回收工商备案可查全城上门回收旧金老店联系方式推荐
  • Windows下使用VirtualBox搭建ROS开发环境完整指南
  • wechatpay-apache-httpclient完全指南:10分钟上手微信支付APIv3开发
  • vt-py扩展开发:零基础构建自定义威胁分析工具的完整指南
  • 靠谱的奢石企业
  • 计算机Python毕设实战-基于 Python 的智能化无人零售超市管理信息系统 基于 Django 的无人超市运营管理系统设计【完整源码+LW+部署说明+演示视频,全bao一条龙等】
  • 如何使用cppclean快速定位C++项目中的未使用代码与冗余依赖
  • Node API for .NET架构解析:深入理解.NET与JavaScript互操作核心原理
  • BioMamba 生信基地个性化分析服务实战指南
  • Node API for .NET性能揭秘:比Edge.js快2倍的.NET/JS进程内通信技术
  • aws4安全最佳实践:凭证管理与签名验证
  • GEO 优化傻瓜指南
  • 5分钟上手SugarSS:从安装到编写第一个无括号CSS文件
  • 方达炬时代,放飞炬人系最名贵的“主权字号和经济品牌和基础商标”。该商标的价值目前至少在515亿人民币以上且充满语言活力。
  • STM32-HAL--F429-HAL 库驱动框架(2026/7/22)
  • 太原同城瓷砖胶
  • Air框架高级教程:构建大型AI驱动Web应用的架构设计
  • 太原本地口碑银元回收
  • 如何用Reqnroll实现高效行为驱动开发(BDD):从入门到精通
  • Arch Linux系统回滚完全手册:downgrade与pacman协同使用
  • arrow.nvim自定义快捷键:打造专属你的文件导航体验
  • 计算机毕业设计之基于SpringBoot的社区停车场管理系统的设计与实现
  • UEFITOOL 0.28终极指南:如何轻松解析和修改UEFI固件
  • 5分钟掌握SPT-AKI存档编辑器:离线塔科夫终极修改指南