Censys 系研究项目 · 安全扫描 · UA 特征「zgrab」· 支持识别与真伪验证
返回 蜘蛛大全(蜘蛛识别 · IP 真伪校验) 您还可以使用 全国DNS大全 HTTP状态码大全 Windows CMD命令大全 一键提交外链工具安全扫描 所属机构:Censys 系研究项目 无公开 rDNS 验证域名
(无固定 UA 示例,以 UA 中包含「zgrab」为识别特征)
识别特征:请求头的 User-Agent 中包含
zgrab (大小写不敏感)。
安全扫描类工具的访问多为漏洞与弱口令探测,如果不是你自己安排的安全测试,建议按攻击意图处理。
互联网范围扫描研究工具,多用于全网指纹普查,配合大段 IP 轮询出现。
名称:zgrab
运营方:Censys 系研究项目
分类:安全扫描
抓取身份:UA 特征词「zgrab」
出现频率不定,与你的站点类型和它的采集目标相关。
在访问日志中查看请求的 UA,包含特征词「zgrab」即可初判为 zgrab。
zgrab 没有公开固定的反向解析域名,无法用 PTR 后缀法直接验证。可先查 IP 的 Whois 归属是否与 Censys 系研究项目 相关,再结合抓取频率、路径与响应行为综合判断。
把上一步得到的主机名再解析回 IP:Google、必应、Yandex 等会返回原 IP,反向/正向闭环成立;百度、字节跳动的部分网段不提供回解析,PTR 命中官方网段即可判定,此步不是必要条件。
nslookup 反向解析得到的主机名
核心依据始终是 PTR 主机名是否落在官方域名下——伪装者很难在官方域下拿到主机名;若正向解析指向了别的 IP,则按伪装处理。
不想敲命令,可以打开 蜘蛛大全:把 UA 粘进「蜘蛛识别」查身份与伪装特征,把 IP 粘进「IP 真伪校验」自动完成官方名单核对与反向/正向验证。
屏蔽全站(正规蜘蛛会遵守):
User-agent: zgrab Disallow: /
robots.txt 默认就是允许抓取,放行无需任何配置;如果之前全局屏蔽过,为它单独开绿灯:
User-agent: zgrab Allow: / Disallow: /private/ # 仅禁私密目录
当它本身就是攻击工具时,可在 server 或 location 段按 UA 拒绝:
if ($http_user_agent ~* "zgrab") {
return 403;
}
注意:UA 可以被任何人伪造,按 UA 拦截只对"自报家门"的访问有效;要精确拦截伪装流量,应对自称 zgrab 的请求做上面的反向 DNS 校验。
安全扫描工具的 UA 任何人都能使用。日志中出现 zgrab 而你并未安排安全测试时,视为有人在踩点,建议封禁并复查它探测过的路径。
zgrab 是 Censys 系研究项目 运营的安全扫描。互联网范围扫描研究工具,多用于全网指纹普查,配合大段 IP 轮询出现。日志中通过 User-Agent 里包含「zgrab」即可初判它的身份。
zgrab 没有公开固定的反向解析域名,无法用 PTR 后缀法直接验证。建议先对照 UA 特征词「zgrab」,再结合 IP 的 Whois 归属(是否真属于 Censys 系研究项目)、抓取频率与路径综合判断。
非自有测试一律按攻击处理:封禁来源 IP,并检查日志中它探测过的路径是否有失陷迹象。
如果本站工具对你有帮助,欢迎请作者喝杯咖啡