首页 > 其他分享 >shodan 黑暗搜索引擎

shodan 黑暗搜索引擎

时间:2023-01-02 19:44:07浏览次数:56  
标签:search 黑暗 -- ip 搜索引擎 limit fields shodan

shodan介绍

服务器上的扫描器24小时在扫描网络设备

安装配置

安装

pip install shodan

初始化

shodan init api

image-20221215164955222

获取api

淘宝买永久会员

初级15,高级35

image-20230102175657896

查看是否是会员

image-20221215164728210

查看api,登陆之后点击 account

image-20221215164715471

命令行使用

搜索命令,下面是子命令

shodan search -h

image-20221215194542768

字命令:

--fields 过滤

--limit 限制条数

--color 颜色显示 没啥用

host

shodan host ip

image-20221215195357837

-h

image-20221215194345093

download

下载

shodan download 0708 --limit 100 vuln:cve-2019-0708

parse

解析

shodan parse --fields ip_str 0708.json.gz >0708.txt

scan

shodan scan submit 139.9.5.151 重新扫描

shodan scan list 查看扫描列表

myip

shodan myip

查看本机公网地址

honeyscore

shodan honeyscore 8.8.8.8

好像用不了

过滤条件

ip

shodan search --limit 10 --fields ip_str,port ip:80,443

hostname

主机名

shodan search --limit 10 --fields ip_str,port hostname:njupt

country,city

国家,城市

country:cn,kr,jp,us

世界各国和地区名称代码_百度百科 (baidu.com)

shodan search --limit 10 --fields ip_str,port city:shenzhen,nanjing

os操作系统

shodan search --limit 10 --fields ip_str,port os:windows

net

搜网段

shodan search --limit 10 --fields ip_str,port net:139.9.5.151

hostname

主机名

shodan search --limit 10 --fields ip_str,port hostname:google

has_screenshot

截图

has_screenshot:true encrypted attention 被勒索的主机

has_screenshot:true recycle bin 有回收站,说明没密码很少

has_screenshot:true webcam 找没密码的摄像头

has_vuln

shodan search --limit 10 --fields ip_str,port has_vuln:True 有漏洞

http title

shodan search http..title:hacked by

shodan search http..title:后台

shodan search http.title:password

http.waf

waf防火墙

shodan search --limit 10 --fields ip_str,port http.waf:safedog

http.html

html页面的内容

shodan search --limit 10 --fields ip_str,port http.html:wordpress

http.component

组件

shodan search --limit 10 --fields ip_str,port http.component:jQuery/bootstrap

简单利用

批量查找漏洞

shodan search vuln:cve-2019-0708

shodan download 0708 --limit 100 vuln:cve-2019-0708

shodan parse --fields ip_str 0708.json.gz >0708.txt

导出0708的ip之后可以到msf进行批量漏洞验证

msfconsole

search cve-2019-0708

use 0

show missing

set rhosts file:/root/桌面/0708.txt

check

不要run

vnc未授权

shodan search "authentication disabled" port:5900 --limit 30 --fields ip_str

找思科路由器

shodan search "cisco -authorized" port:23 --fields ip_str --limit 30

减去要授权的

image-20230102170907969

找cs

port:50050

找msf

port:4444

monitor

web端就可以

Shodan Monitor

监控ip

image-20230102175527929

标签:search,黑暗,--,ip,搜索引擎,limit,fields,shodan
From: https://www.cnblogs.com/rabbitmind/p/17020407.html

相关文章

  • 使用CLIP构建视频搜索引擎
    CLIP(ContrastiveLanguage-ImagePre-training)是一种机器学习技术,它可以准确理解和分类图像和自然语言文本,这对图像和语言处理具有深远的影响,并且已经被用作流行的扩散模......
  • elasticsearch学习六:学习 全文搜索引擎 elasticsearch的语法,使用kibana进行模拟测试(持
    文章目录​​前言​​​​一、基本概念​​​​1.Node节点与Cluster集群​​​​2.Index索引​​​​3.Document文档​​​​4.Type类型​​​​5.逻辑对比​​​​......
  • 4、搜索引擎语法
    Google搜索site:baidu.com可以查看子域名inurl:.php?id=搜索我们指定的字符是否存在于URL中intext:管理将返回所有在网页正文部分包含关键词的网页intitle:管理将返......
  • 搜索引擎的设计与实现(源码+PPT+论文)
    毕业设计说明书搜索引擎的设计与实现搜索引擎的设计与实现摘要: 我们处在一个大数据的时代,伴随着网络信息资源的庞大,人们越来越多地注重怎样才能快速有效地从海量的网络信息......
  • 你真的会搜索吗?搜索引擎指南
    做SEO最重要的一个就是要学会如何搜索,这时可能会有人说往搜索框里输入文字难道还不会?普通的搜索肯定需要会,但是有一些特殊的搜索是SEO必修课程。下面就来介绍一下搜索引擎的......
  • 这就是搜索引擎(8) 网页去重
    1.背景1.1重复网页的类型在互联网中,近似重复网页(NearDuplicateWebPage)的数量占网页总数的比例高达29%,完全相同的页面占全部页面的22%,其中根据内容和布局又可以分......
  • 分布式搜索引擎03
    1.聚合的种类聚合(aggregations)可以让我们极其方便的实现对数据的统计、分析、运算。例如:什么品牌的手机最受欢迎?这些手机的平均价格、最高价格、最低价格?这些手......
  • 分布式搜索引擎
    DSL查询文档elasticsearch的查询依然是基于JSON风格的DSL来实现的。1.DSL查询分类查询所有:查询出所有数据,一般测试用。例如:match_all全文检索(fulltext)查询:利用分......
  • CentOS7.0下完美部署Solr 搜索引擎
    一、环境准备:系统环境:CentOS-7.0.1406       tomcat-7.0.29       jdk-7u9       solr-4.7.0首先将软件包上传到/tmp目录下1、 jdk安装[ro......
  • 这就是搜索引擎(7) 云计算之MapReduce
    0背景Map/Reduce是Google针对海量信息处理提出的非常著名的云计算模型,包括Hadoop等众多开源系统都采纳了这一方法,成为了主流的云计算模型。Map/Reduce是一个计算模型的......