Censys search

censys search 'services.service_name: HTTP'

Busca no Censys os hosts e serviços expostos à internet, consultando o índice do scanner com queries estruturadas.

Execute-o na fase de reconhecimento quando quiser a superfície exposta com o índice do Censys: censys search consulta os hosts e serviços escaneados com queries estruturadas (serviços, banners, certificados, protocolos) e reporta os resultados — os IPs com os serviços e os metadados. É o scanner de internet com foco em certificados e protocolos (o índice do Censys). No reconhecimento, o Censys dá a exposição do alvo — serviços, certificados (os domínios dos certificados), protocolos — com as queries do índice.

Não o use como inventário completo: o índice do Censys cobre o que ele escaneia — o escaneamento ativo complementa. A API do Censys tem limites (o plano): use com critério. E atenção: os resultados são interpretados (a propriedade dos hosts, os CDNs) e verificados. Para busca sem API, o site; a CLI para o fluxo de reconhecimento. Shodan e Censys se complementam: cada índice tem sua cobertura.