SHODAN浏览器的使用

1. 官网地址:

https://www.shodan.io/

2. Banner

http、ftp、ssh、telnet

3. 常见的filter

hostname:搜索指定的主机或域名,例如 hostname:"google"
port:搜索指定的端口或服务,例如 port:"21"
country:搜索指定的国家,例如 country:"CN"
city:搜索指定的城市,例如 city:"Hefei"
org:搜索指定的组织或公司,例如 org:"google"
isp:搜索指定的ISP供应商,例如 isp:"China Telecom"
product:搜索指定的操作系统/软件/平台,例如 product:"Apache httpd"
version:搜索指定的软件版本,例如 version:"1.6.2"
geo:搜索指定的地理位置,参数为经纬度,例如 geo:"31.8639, 117.2808"
before/after:搜索指定收录时间前后的数据,格式为dd-mm-yy,例如 before:"11-11-15"
net:搜索指定的IP地址或子网,例如 net:"210.45.240.0/24"

4. 练习

例1:net:8.8.8.8

SHODAN浏览器的使用
SHODAN浏览器的使用

例2:net:211.144.141.0/24

SHODAN浏览器的使用

例3::country:CN

SHODAN浏览器的使用

例4:country:CN city:beijing

SHODAN浏览器的使用

例5:country:CN city:beijing port:81

显示结果

SHODAN浏览器的使用

测试其中某几个可进入登录界面

摄像头
SHODAN浏览器的使用
可视化的容器镜像的图形管理工具
SHODAN浏览器的使用

例6:country:CN city:beijing port:81 HTTP/1.1 200 OK

SHODAN浏览器的使用

测试:

ikuai路由器登录界面
SHODAN浏览器的使用
智邦国际系统登录界面
SHODAN浏览器的使用
好像是大华DSS
SHODAN浏览器的使用

例7:os:windows

SHODAN浏览器的使用

例8:hostname:baidu.com

SHODAN浏览器的使用

例9:server: Apache country:CN

SHODAN浏览器的使用

例10:200 OK cisco coutry:JP

例11:user:admin pass:password

例12:linux upnp avtech

上一篇:你家的摄像头安全吗?——黑客如何使用shodan入侵网络摄像头?


下一篇:Shodan -- 搜索查询基础