首页 > 其他分享 >红队知识学习入门(3)Shodan使用

红队知识学习入门(3)Shodan使用

时间:2024-10-27 16:51:38浏览次数:3  
标签:search shodan 入门 -- ip 红队 Shodan xd0 x00

声明

学习视频来自B站UP主 泷羽sec,如涉及侵泷羽sec权马上删除文章笔记的只是方便各位师傅学习知识,以下网站涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负

一、shodan search和host语法

1、host

2、search

shodan search --limit 10 --fields ip_str,port '"\x03\x00\x00\x0b\x06\xd0\x00\x00\x124\x00"'十六进制字符串

该字符串是cve-2019-0708的十六进制漏洞特征。

shodan search --limit 10 --fields ip_str,port '"\x03\x00\x00\x0b\x06\xd0\x00\x00\x124\x00"'

我们使用shodan查找。该漏洞是一个远程桌面服务RCE。

它可以通过检查用户的身份认证,导致可以绕过认证,不用任何交互,直接通过RDP协议进行连接发送恶意执行代码命令到服务器中去。

主要影响版本:Windows7、Windows Server 2008、Server 2008 R2、Server 2003、XP等版本。

然后我们用shodan测试之后,使用远程桌面连接,看目标主机是否存活,测试弱口令:Administrator &Administrator

我们再桌面创业txt的文本文档,将我们扫描到的ip输入进去。并且传输到linux中

下一步,我们打开linu的msfconsole,按照下面语法输入

3、参数

4、download和parse

download:

shodan download 0708 --limit 100 ip_str,port '“\x03\x00\x00\x0b\x06\xd0\x00\x00\x124\x00”'

限制信息可以删除

当我们使用parse语法,就能得到该文件,里面包含漏洞全信息

该操作类似于解压操作

最后,制作不易,您的点赞是对我最大的支持,感谢大家点赞关注一键三连,未来我还会更新更多红队文章

标签:search,shodan,入门,--,ip,红队,Shodan,xd0,x00
From: https://blog.csdn.net/Zeu_s/article/details/143257926

相关文章

  • Shodan搜索引擎(2)
    目录一、Shodan的批量下载及解析1.批量下载2.解析二、Shodan的蜜罐识别三、Shodan的history使用四、VNC空密码连接4.1VNC的介绍4.2VNC的组成4.3VNC的安全性及利用vnc空密码4.3.1vncserver如何免密码4.3.2Shodan上操作命令【注意事项】声明本笔记内容参考了泷......
  • MySQL入门到实战详细教程
    MySQL介绍MySQL是一个开源的关系型数据库管理系统(RDBMS),由瑞典MySQLAB公司开发,属于Oracle旗下产品,它广泛应用于各种Web应用程序和网站,MySQL使用结构化查询语言(SQL)进行数据的管理和操作。MySQL主要特点开源免费:MySQL是一个开源项目,可以自由下载和使用。跨平台支持:MySQL可以在多......
  • 装饰器入门(总结) -4
    '''装饰器作用:<用来装饰其他函数的,即为其他函数添加特定功能的函数>装饰器函数的两个基本原则:1.装饰器不能修改被装饰函数的源码2.装饰器不能修改被装饰困数的调用方式关于第二点的说明:@timer等效于foo=timer(foo),事实上返回的是嵌套函数的view(引用):timer_calc......
  • 网络安全入门教程(非常详细)从零基础入门到精通,看完这一篇你就是网络安全高手了。
       关于我我算是“入行”不久的一个新人安全工作者,为什么是引号呢,因为我是个“半个野路子”出身。早在13年的时候,我在初中时期就已经在90sec、wooyun等社区一直学习、报告漏洞。后来由于升学的压力,我逐渐淡出了安全圈子,也没有继续学习技术。也因为这个原因,高考选择专业时......
  • (一)TypeScript开发入门
    Nest.js是一个渐进式Node.js框架,用于构建高效、可靠且可扩展的服务器端应用程序。官网地址:https://ezdoc.cn/docs/nestjs/一,Nodejs环境搭建1,在windows环境下安装node.js和npm,下载地址:https://nodejs.org/en/2,查看安装路径,环境变量(会自动添加)和版本3,运行命令配置node_cache......
  • 数据挖掘与机器学习入门-以房价预测为例
    数据挖掘与机器学习入门-以房价预测为例背景此时我们有两份CSV文件houseprice_train.csv:包含训练数据和房价数据houseprice_test.csv:只包含测试数据不包括房价,将测试集真正房价对开发者不可见用于打分数据处理导入两份csv文件:train=pd.read_csv('houseprice_train.cs......
  • 深度优先算法(DFS)洛谷P1683-入门
    虽然洛谷是有题解的,但是你如果直接看得懂题解,你也不会来看这篇文章..这些代码均是我记录自身成长的记录,有写的不好的地方请谅解!先上代码:#include<iostream>#include<vector>#include<iomanip>#include<cstdio>usingnamespacestd;constintN=30;charg[N......
  • #渗透测试#SRC漏洞挖掘# 信息收集-Shodan进阶VNC
    免责声明本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章阅读。                            ......
  • C语言入门(4)--变量与常量
    C语言变量与常量在C语言中,变量和常量是存储和操作数据的基本单位。理解它们的概念、定义和使用方法是编写C程序的基础。1.变量变量是程序中用于存储数据的内存单元,其值在程序执行过程中可以改变。变量由变量名、变量类型和变量值三部分组成。变量名:用于标识变量的名称......
  • C语言入门(5)--运算符
    C语言运算符运算符是C语言中用于执行特定数学或逻辑操作的符号。C语言提供了丰富的运算符,了解这些运算符及其用法是咱们编写程序的基础。1.算术运算符算术运算符用于执行基本的数学运算,如加、减、乘、除等。运算符描述示例+加法A+B将得到30-减法A-B将得到-10*......