小白初入shodan搜索引擎(2)

这篇具有很好参考价值的文章主要介绍了小白初入shodan搜索引擎(2)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

前言

赶巧在今天,shodan为了庆祝突破400W用户,shodan会员价格打折到4美元,记得上次降价还是2019年,庆祝成立十周年,降价到1美元,当时由于还没有入信息安全的门槛,对这些一无所知,所以含泪错过,这次机会机会都到嘴边了,怎么可能放过,果断入手,作为渗透利器的信息收集工具,相信有很多人已经用过,这里还是大概讲解一下,为小白扫个盲,同时分享一些常用搜索语法与使用技巧。

一.诞生

在2009年举办的黑客大会DEFCON会上,一位名叫约翰·马瑟利的黑客发布了一款名为“Shodan”的搜索引擎。其名字取自风靡一时的电脑游戏System Shock中的邪恶主机。Shodan诞生不久后,一些媒体惊呼,“世界上最可怕的搜索引擎”来了!

不同于谷歌百度必应常见的搜索引擎,是一个暗黑系的谷歌,作为一个针对网络设备的搜索引擎,它可以在极短的时间内在全球设备中搜索到你想找的设备信息。对于渗透工作者来说,就是一个辅助我们寻找靶机的好助手。

网站地址:https://www.shodan.io

二.Shodan可以做什么?

作为一名渗透人员,信息收集与资产收集是我们要做的第一步,这第一步极大的影响着我们此次渗透工作是否能够完成,除了平时用到的一些常用工具以外,shodan搜索引擎就成了一个重要工具。

D1

举例说明

小白初入shodan搜索引擎(2),2024年程序员学习,搜索引擎

我们得到了一个被授权测试的站点,最简单的方法,将网站域名直接丢到搜索框去搜索(这里以北京大学网站为例),注:未经过授权请勿进行hack行为哦

这里就出现了很多和北京大学域名相关的网站,左边188是它搜出的全部网站共188个,下面分别是网站所属国家,搭建在中国的有176个,下面有协议服务的分类、所属的组织、所属的中间件服务。

在右边就是它搜索出来的网站一些详细信息,我们可以点开一个看看

小白初入shodan搜索引擎(2),2024年程序员学习,搜索引擎

小白初入shodan搜索引擎(2),2024年程序员学习,搜索引擎

Shodan很直接的显示出来了这个网站的一些信息,ip地址,开放端口,运营商,SSL证书等等,像一些网站,shodan会同时检测出这个网站可能存在的漏洞,这时候我们就可以去额外注意这些被测试出来的漏洞,方便我们后期的检测与利用。

小白初入shodan搜索引擎(2),2024年程序员学习,搜索引擎

例如我们只想知道搭建在日本网站,只需要点击Japan

小白初入shodan搜索引擎(2),2024年程序员学习,搜索引擎

这样我们就筛选出了只所属日本的网站,同时我们发现搜索框多出来了一句语法conuntry:”JP”,这句语法就是用来筛选网站所属国家

除了这个简单语法,下面为大家整理分享一波常用的搜索语法,以便不时之需。

·hostname:搜索指定的主机或域名,例如 hostname:“google”

·port:搜索指定的端口或服务,例如 port:“21”

·country:搜索指定的国家,例如 country:“CN”

·city:搜索指定的城市,例如 city:“Hefei”

·org:搜索指定的组织或公司,例如 org:“google”

·isp:搜索指定的ISP供应商,例如 isp:“China Telecom”

·product:搜索指定的操作系统/软件/平台,例如 product:“Apache httpd”

·version:搜索指定的软件版本,例如 version:“1.6.2”

·geo:搜索指定的地理位置,参数为经纬度,例如 geo:“31.8639, 117.2808”

·before/after:搜索指定收录时间前后的数据,格式为dd-mm-yy,例如 before:“11-11-15”

·net:搜索指定的IP地址或子网,例如 net:“210.45.240.0/24”

·os:搜索系统设备,例如os:“Linux 2.6x”

对于上面的语法,我们可以简单使用语法组合,例如去搜索日本开放80端口的apache设备

小白初入shodan搜索引擎(2),2024年程序员学习,搜索引擎

这里我们可以看到,一共搜索出了85万多台设备,同时显示出了网站的归属城市、服务商、apache版本的排行情况,我们可以再次根据情况进行点击细化查询。

通过上面一些基础的语法和简单的组合,我们就可以快速的帮助发现我们需要的内容。

D2

用户分享语法

小白初入shodan搜索引擎(2),2024年程序员学习,搜索引擎

当然作为一个多元化的平台,我们可以去使用别人分享的语法去搜索一些内容,那就是点击 Shodan 搜索栏右侧的 “Explore” 按钮,就会得到很多别人分享的搜索语法。

小白初入shodan搜索引擎(2),2024年程序员学习,搜索引擎

我们可以看到排行榜第一的就是网络摄像头(webcam),我们可以点击这个项目,页面会自行跳转,搜索语法也同样呈现了出来。

可以看到,他是对SQ-WEBCAM摄像头做了爬取扫描统计,这时候我们就可以用弱口令或者爆破工具对摄像头进行一个登录操作。

(常见网络摄像头搜索语法如下)。

l Hikvision

l DNVRS-Webs

l Sever:SQ-WEBCAM

l Ip webcam no cache

l Linux upnp avtech

如果我们对日本文化比较感兴趣,我们也可以带入我们刚才所提到的基本搜索语法,在搜索语法后加入country:“JP”,如图,我们就得到了以下设备信息,就可以继续去尝试登录了,说不定会得到意想不到的收获哦,咳咳。

小白初入shodan搜索引擎(2),2024年程序员学习,搜索引擎

(同时我们可以举一反三,去搜索这个国家或者地区使用最多的摄像头或者是其他设备名称,然后带入查询,获得更多其他你想要的信息)

D3

其他功能

小白初入shodan搜索引擎(2),2024年程序员学习,搜索引擎

Shodan 不仅可以查找网络设备,它还具有其他一些相当不错的功能。

1. Exp搜索:

每次查询完后,点击页面上的 “Exploits” 按钮,Shodan 就会帮我们查找针对不同平台、不同类型可利用的 exploits。

(直通车链接:https://exploits.shodan.io/welcome)

小白初入shodan搜索引擎(2),2024年程序员学习,搜索引擎

2.地图功能

当我们查询完后,点击页面上的 “Maps” 按钮,Shodan 会将查询结果以可视化的形式在地图上呈现出来,是不是非常炫酷,同时也方便我们做一些报告分析的配图讲解等等。

小白初入shodan搜索引擎(2),2024年程序员学习,搜索引擎

3.报表功能

每次查询完后,点击页面上的 “Create Report” 按钮,Shodan 就会帮我们生成一份报表,里面有详细的统计数据,对于天天要写报告讲课的大佬来说,确实是一个好帮手。

总结

类似于shodan的网络搜索引擎还有我们国产的zoomeye,fofa等,工具没有绝对的好坏,都是十分强大,在日常渗透学习与工作中可以交替使用,取长补短。

作为一个小白入门shodan的基础课暂时就分享这么多,下期分shodan的命令行操作及如何在python脚本中使用如果想继续深入学习,可以去搜索官方的shodan使用手册进一步深入学习。

自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。

深知大多数HarmonyOS鸿蒙开发工程师,想要提升技能,往往是自己摸索成长或者是报班学习,但对于培训机构动则几千的学费,着实压力不小。自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!

因此收集整理了一份《2024年HarmonyOS鸿蒙开发全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友,同时减轻大家的负担。
小白初入shodan搜索引擎(2),2024年程序员学习,搜索引擎
小白初入shodan搜索引擎(2),2024年程序员学习,搜索引擎
小白初入shodan搜索引擎(2),2024年程序员学习,搜索引擎

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上HarmonyOS鸿蒙开发知识点,真正体系化!

由于文件比较大,这里只是将部分目录大纲截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且会持续更新

如果你觉得这些内容对你有帮助,可以添加VX:vip204888 (备注鸿蒙获取)
小白初入shodan搜索引擎(2),2024年程序员学习,搜索引擎

一个人可以走的很快,但一群人才能走的更远。不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎扫码加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!文章来源地址https://www.toymoban.com/news/detail-858025.html

出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且会持续更新**

如果你觉得这些内容对你有帮助,可以添加VX:vip204888 (备注鸿蒙获取)
[外链图片转存中…(img-NAZTxwSf-1712896598356)]

一个人可以走的很快,但一群人才能走的更远。不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎扫码加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!

到了这里,关于小白初入shodan搜索引擎(2)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 用浏览器控制台抓取shodan、搜索引擎、zone-h的结果

    大部分内容来自参考连接的内容,只是一种爬取内容的思路。 在很久以前自己会有爬取zone-h做目标测试的需求,但是总是有各种反爬限制。而且个别网址还有前端自动生成内容的功能,使用JavaScript可以很方便的让我们得到自己想要得结果做数据整理。 会用到DOM属性如下:

    2024年02月08日
    浏览(52)
  • 黑马程序员微服务 分布式搜索引擎3

    **聚合(aggregations)**可以让我们极其方便的实现对数据的统计、分析、运算。例如: 什么品牌的手机最受欢迎? 这些手机的平均价格、最高价格、最低价格? 这些手机每月的销售情况如何? 实现这些统计功能的比数据库的sql要方便的多,而且查询速度非常快,可以实现近

    2024年02月03日
    浏览(52)
  • 【搜索引擎1,35岁以上程序员求职没市场

    vim /etc/elasticsearch/jvm.options 4.2、kibana 修改配置 配置地址:/etc/kibana/kibana.yml 5、启动服务 开机启动 自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。 深知大多数Linux运维工程师,想要提升技能,往往是自己摸索成

    2024年04月14日
    浏览(67)
  • 什么?作为程序员你还不知道人工智能搜索引擎?

    作者 :明明如月学长, CSDN 博客专家,蚂蚁集团高级 Java 工程师,《性能优化方法论》作者、《解锁大厂思维:剖析《阿里巴巴Java开发手册》》、《再学经典:《EffectiveJava》独家解析》专栏作者。 热门文章推荐 : (1)《人工智能时代,软件工程师们将会被取代?》 (2)

    2024年02月10日
    浏览(74)
  • 搜索引擎-03-搜索引擎原理

    搜索引擎-01-概览 搜索引擎-02-分词与全文索引 搜索引擎-03-搜索引擎原理 Crawl htmlunit 模拟浏览器动态 js 爬虫入门使用简介 Crawl jsoup 爬虫使用 jsoup 无法抓取动态 js 生成的内容 Crawl WebMagic 爬虫入门使用简介 webmagic 全网搜索引擎的宏观架构如上图,核心子系统主要分为三部分(

    2024年04月08日
    浏览(81)
  • 搜索引擎有哪些,搜索引擎网站大全

    通过搜索引擎网站搜索,可以帮助我们快速找到自己需要的内容。很多同学只知道百度搜索,不知道还有其他什么搜索引擎网站。小编就来和大家分享搜索引擎网站有哪些,搜索引擎网站大全。 1.国内的搜索引擎网站大全 百度搜索(推荐),使用人数最多,搜索结果最多的中

    2023年04月26日
    浏览(138)
  • 什么是搜索引擎?2023 年搜索引擎如何运作?

    在当今的数字时代,搜索引擎已经成为人们获取信息的主要途径之一。然而,你是否知道搜索引擎是如何工作的,以及它们为什么如此重要? 搜索引擎是一种计算机程序,通过互联网或企业内部网络检索信息。用户输入或短语后,搜索引擎会扫描网络上的网页、文件、

    2024年02月16日
    浏览(52)
  • 如何(正确)使用搜索引擎?使用搜索引擎的高效技巧(例如:百度、谷歌)

              提起这个搜索引擎,我们对它就有三种级别的认识          第一种:完全不知道“搜索引擎”是什么或者是“我只知道浏览器”          第二种:知道搜索引擎,但不知道这玩意还有使用方式!          第三种:知道搜索引擎并知道怎么使用的大量相关知识

    2024年02月04日
    浏览(73)
  • Edge浏览器搜索栏固定为360搜索引擎 || 浏览器地址栏搜索,结果都是360搜索引擎

    搜索引擎的URL被篡改成了360搜索 ,很恶心。 打开 设置 = 隐私、搜索和服务 = 地址栏和搜索 (最下面) 可以看到可以选择 必应 或者 Google 再进入 管理搜索引擎 可以看到必应的URL已经被改成了 http://lx.pub/s?a=3b=%s ,正常应该是 https://www.bing.com/search?q=%s ,%s代表你搜索的内容。

    2024年02月10日
    浏览(59)
  • 电商技术揭秘十:搜索引擎中的搜索引擎广告与付费推广

    相关系列文章 电商技术揭秘一:电商架构设计与核心技术 电商技术揭秘二:电商平台推荐系统的实现与优化 电商技术揭秘三:电商平台的支付与结算系统 电商技术揭秘四:电商平台的物流管理系统 电商技术揭秘五:电商平台的个性化营销与数据分析 电商技术揭秘六:前端

    2024年04月13日
    浏览(93)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包