首页 > 其他分享 >Shodan搜索引擎(2)

Shodan搜索引擎(2)

时间:2024-10-27 16:47:49浏览次数:3  
标签:shodan VNC -- Shodan 搜索引擎 0708 x00

目录

一、Shodan的批量下载及解析

1.批量下载

2.解析

二、Shodan的蜜罐识别

三、Shodan的history使用

四、VNC空密码连接

4.1VNC的介绍

4.2VNC的组成

4.3VNC的安全性及利用vnc空密码

4.3.1vncserver如何免密码

4.3.2Shodan上操作命令

【注意事项】


声明

本笔记内容参考了 泷羽sec 的学习视频,若涉及侵权将立即删除。本笔记旨在方便网络安全学习,任何不当使用均与作者无关,请勿逾越法律红线,后果自负。

一、Shodan的批量下载及解析

1.批量下载

可以将 Shodan 查询的结果保存到文件中,便于批量解析和进一步分析。例如,将查找到的可能存在 CVE-2019-0708 漏洞的设备保存至名为 0708 的文件(这里的文件名可以随意改)

shodan download 0708 --limit 10 vuln:"CVE-2019-0708"  

但是这里的vuln用法在普通shodan会员中是用不了的,所以还可以通过采用漏洞的特征进行绕过。

shodan download 0708 --limit 10 '"\x03\x00\x00\x0b\x06\xd0\x00\x00\x124\x00"'

CVE-2019-0708 是一个高危的远程桌面服务漏洞,它允许未经身份验证的攻击者通过 RDP(远程桌面协议)连接到目标系统并发送特殊设计的请求来执行远程代码。这个漏洞是预身份验证的,不需要用户交互,即攻击者可以在目标系统上执行任意代码,安装程序,查看、更改或删除数据,或者创建具有完全用户权限的新账户。

此 Shodan 查询正在搜索特定的 IP 地址,其中响应包含十六进制字符串“\x03\x00\x00\x0b\x06\xd0\x00\x00\x124\x00”,该字符串通常与打开的 Windows 远程桌面协议 (RDP) 连接相关联.

2.解析

下载的文件为压缩格式(一般为xxx.json.gz),可以使用 shodan parse 命令解析出特定字段,并保存为文本文件。以下命令提取 IP 地址并保存到0708.txt中:

shodan parse --fields ip_str [压缩包名] > 0708.txt

二、Shodan的蜜罐识别

shodan 的 honeyscore 可以自动判断它是不是蜜罐

shodan honeyscore [OPTIONS] <IP address>

命令行工具蜜罐模块可能有点问题,也可以到网页端也可以直接搜索
honeyscore.shodan.ioicon-default.png?t=O83Ahttps://honeyscore.shodan.io/

可以查看honyscore的使用信息 :

三、Shodan的history使用

shodan host命令用于显示一个IP所有可用的详细信息,而--history选项可能用于查看该IP的历史记录。

shodan host <ip address> --history

四、VNC空密码连接

4.1VNC的介绍

VNC (Virtual Network Console),即虚拟网络控制台,它是一款基于 UNIX 和 Linux 操作系统的优秀远程控制工具软件,由著名的 AT&T 的欧洲研究实验室开发,远程控制能力强大,高效实用,并且免费开源。

4.2VNC的组成

VNC基本上是由两部分组成:一部分是客户端的应用程序(vncviewer);另外一部分是服务器端的应用程序(vncserver)。在任何安装了客户端的应用程序(vncviewer)的计算机都能十分方便地与安装了服务器端的应用程序(vncserver)的计算机相互连接。

4.3VNC的安全性及利用vnc空密码

尽管VNC(端口默认5900)提供了便利的远程控制功能,但它也存在一定的安全性问题。如果VNC服务器没有设置密码或者密码过于简单,就可能导致未经授权的访问。此外,如果VNC服务器直接暴露在互联网上,也可能成为攻击者的目标。

4.3.1vncserver如何免密码
  1. 打开终端并登录到您的 VNC 服务器。
  2. 进入您的 VNC 服务器的主目录,并打开 VNC 配置文件。 例如,如果您使用 TightVNC,则可以使用以下命令打开配置文件: nano ~/.vnc/config
  3. 在文件的末尾添加以下行: Authentication=VNC Password=<password> 其中 <password> 是您要用作 VNC 访问密码的密码。
  4. 保存并关闭文件。
  5. 重启 VNC 服务器以使更改生效

4.3.2Shodan上操作命令
shodan search  --limit 10 --fields ip_str "authentication disabled" port:5900
  • “authentication disabled”:这是一个搜索条件,表示要查找那些认证(身份验证)被禁用的目标。在网络环境中,认证被禁用可能存在安全风险,这种查询有助于发现可能存在安全隐患的设备或服务。

 同样,也可以批量下载,并通过parse进行解析,得到解析好的一连串ip。

【注意事项】

尽管 Shodan 是⼀个强⼤的⼯具,但在使⽤过程中必须遵守相关法律法规,确保合法合规,不要做些跨越底线的事情,懂得都懂~

标签:shodan,VNC,--,Shodan,搜索引擎,0708,x00
From: https://blog.csdn.net/weixin_57619749/article/details/143269792

相关文章

  • #渗透测试#SRC漏洞挖掘# 信息收集-Shodan进阶VNC
    免责声明本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章阅读。                            ......
  • Robot文件是告诉搜索引擎的蜘蛛,网站的哪些文件目录可以爬获取,哪些目录不要爬获取
    robots.txt 文件用于告诉搜索引擎哪些页面可以被抓取,哪些页面不可以被抓取。以下是如何创建和配置 robots.txt 文件的步骤:创建 robots.txt 文件打开文本编辑器:使用任何文本编辑器(如Notepad、SublimeText、VSCode等)创建一个新的文本文件。编写 robots.txt 内......
  • [项目][boost搜索引擎#4] cpp-httplib使用 | log.hpp | 前端 | 测试及总结
    目录编写http_server模块1.引入cpp-httplib到项目中2.cpp-httplib的使用介绍3.正式编写http_server九、添加日志到项目中十、编写前端模块十一.详解传gitee十二、项目总结项目的扩展写在前面项目gitee已经上传啦(还是决定将学校和个人的gitee区分开来,所以......
  • 博客搭建之路:hexo搜索引擎收录
    hexo搜索引擎收录hexo版本5.0.2npm版本6.14.7next版本7.8.0写博客的目的肯定不是就只有自己能看到,想让更多的人看到就需要可以让搜索引擎来收录对应的文章。hexo支持生成站点地图sitemap在hexo下的_config.yml中配置站点地图url:https://zhhll.icusitemap:url:htt......
  • 【Elasticsearch】分布式搜索引擎技术学习[上]
    目录一.认识与了解搜索引擎1.介绍2.安装二.初步了解Elasticsearch1.倒排索引2.IK分词器3.基础概念三.Elasticsearch基础操作1.索引库操作1.1.常见映射属性1.2.索引库的·CRUD操作2.文档操作1.1.文档的CRUD操作1.2.批量处理四.ES的Java客户端1.客户端的......
  • GoFly快速开发框架集成ZincSearch全文搜索引擎-ZincSearch是ElasticSearch轻量级替代
    前言我们在项目开发中会遇到如下业务场景:1. 电子商务:实现商品搜索与推荐、价格监控。2. 日志分析:进行系统日志分析和网络流量监控。3. 社交媒体:内容搜索与发现以及用户行为分析。4. 企业知识管理:进行知识搜索与共享和文档版本管理。5. 新闻媒体:实现新闻搜索与推荐以......
  • 信息收集-IP查询和利用搜索引擎收集
    IP查询IP地址定位:高精度IP定位4-openGPS.cn利用搜索引擎搜集信息建议用bing搜索语法:关键词:关键内容索引描述inurl:搜索包含指定url的网页intitle:限制搜索的网页标题intext:只搜索网页部分包含的文字(忽略标题、url)site:限制搜索想要的域名filetyp......
  • 使用博查Web Search API获取搜索引擎的网页链接和文本摘要,给AI/RAG应用增加联网搜索功
    为什么需要WebSearchAPI?各类AINative应用、RAG应用、AIAgent智能体在开发过程都会遇到联网获取互联网网页信息的需求,此时需要得到原始网页链接以及文本摘要,以用于给pipeline中的大模型作为上下文总结使用。但目前仅国外的搜索引擎例如Bing、Google提供此类WebSearch......
  • 外链建设对搜索引擎优化的作用
    在搜索引擎优化(SEO)中,外链建设是一个重要的环节。外链,也称为反向链接,是指其他网站链接到你的网站。本文将探讨外链建设对搜索引擎优化的作用,以及如何有效地进行外链建设。1.提高网站权威性高质量的外链可以提高你网站的权威性。当权威网站链接到你的网站时,搜索引擎会认为你的......
  • zoomeye类似搜索引擎和子域名搜索
    与zoomeye类似的搜索引擎[fofa][网络空间测绘,网络空间安全搜索引擎,网络空间搜索引擎,安全态势感知-FOFA网络空间测绘系统](https://fofa.info/)[Shodan][https://www.shodan.io](https://www.shodan.io/)[Censys][https://search.censys.io](https://search.censys.io/)子......