首页 > 其他分享 >shodan的高级玩法

shodan的高级玩法

时间:2024-11-02 23:46:05浏览次数:5  
标签:蜜罐 -- 数据库 玩法 高级 搜寻 网站 shodan

我们说shodan可以寻找互联网主机的各种信息,今天继续探寻shodan的高级玩法。

1. 蜜罐的作用

蜜罐是一种安全技术,用于吸引攻击者并收集他们的活动信息。通过设置蜜罐,安全团队可以了解攻击者的攻击方法和策略,从而更好地保护真实的网络系统。

2. 使用 Shodan 寻找蜜罐的方法

Shodan 可以通过搜索特定的关键词和特征来识别蜜罐。例如,可以搜索一些常见的蜜罐软件名称、特定的端口组合或服务标识。然而,需要注意的是,蜜罐的设置者通常会采取一些措施来隐藏蜜罐的存在,因此使用 Shodan 找到的蜜罐可能并不完全准确。

命令:

shodan honeyscore <ip>

 


3. shodan搜寻 存在弱口令的Mongodb数据库

MongoDB 是一种流行的非关系型数据库,广泛应用于各种应用场景。然而,如果 MongoDB 数据库配置不当,特别是使用弱口令,会带来严重的安全风险。攻击者可以利用弱口令轻易地访问数据库,窃取敏感数据、篡改数据甚至删除数据库内容。

命令:

shodan search --limit 10 --fields ip_str,port "Mongodb server information -authentication"

 搜寻结果如下,运用专业软件连接一下即可


4.shodan进行网站标题搜寻

学过前端的小伙伴都知道title的作用,我们可以通过寻找网站title的关键字去搜寻指定的网站或ip

命令:
shodan search --limit 10 --fields ip_str,port http.title:[网站标题]

 shodan是支持中文关键字搜寻的,那我们直接打入“后台登录”关键字

shodan search --limit 10 --fields ip_str,port http.title:“后台登录”

搜寻结果 

我们以其中一个后台为例,访问一下看看

我们理清一下渗透思路:

  • 先看网站链接是否为安全链接,猜测安全是否全面。
  • 看登录框,看见登录框就去测xss漏洞和sql万能密码。
  • 看是否有验证码,有些网站是有验证码的,如果是图篇验证码可以在burp suite中加入识别网站验证码的插件进而爆破
  • 猜测admin/root root/admin admin/123456这样的弱密码。
  • 查看网站网络请求以及响应

总结 

  • shodan搜寻蜜罐,防止搜索的主机是圈套。
  • shodan搜寻弱口令数据库,利用专业软件直连
  • 利用网站关键字放入shodan搜寻。

标签:蜜罐,--,数据库,玩法,高级,搜寻,网站,shodan
From: https://blog.csdn.net/weixin_45476967/article/details/143419911

相关文章

  • 设计Python函数参数的19个高级指南
    我们将深入探讨如何设计Python函数的参数,让你的代码更加灵活、高效和易用。我们会从基础开始,逐步引入更高级的概念和技术,确保你能够全面掌握这些技巧。包含编程资料、学习路线图、源代码、软件安装包等!【[点击这里]】领取!1.使用默认参数值理论知识:默认参数值允许你在......
  • Java面试题中高级进阶(JVM调优篇)
    前言本来想着给自己放松一下,刷刷博客,突然被几道面试题难倒!调优命令有哪些?常见调优工具有哪些?MinorGC与FullGC分别在什么时候发生?你知道哪些JVM性能调优参数(简单版回答)?对象一定分配在堆中吗?有没有了解逃逸分析技术?似乎有点模糊了,那就大概看一下面试题吧。好记性不如烂键......
  • Java面试题中高级进阶(JVM调优篇)
    前言本来想着给自己放松一下,刷刷博客,突然被几道面试题难倒!调优命令有哪些?常见调优工具有哪些?MinorGC与FullGC分别在什么时候发生?你知道哪些JVM性能调优参数(简单版回答)?对象一定分配在堆中吗?有没有了解逃逸分析技术?似乎有点模糊了,那就大概看一下面试题吧。好记性不如烂键盘***......
  • Spring Boot框架在信息学科平台开发中的高级应用
    4系统概要设计4.1概述本系统采用B/S结构(Browser/Server,浏览器/服务器结构)和基于Web服务两种模式,是一个适用于Internet环境下的模型结构。只要用户能连上Internet,便可以在任何时间、任何地点使用。系统工作原理图如图4-1所示:图4-1系统工作原理图4.2系统结构本系统......
  • Openlayers高级交互(15/20):显示海量多边形,10ms加载完成
    本示例演示在vue+openlayers项目中通过WebGLVectorLayerRenderer方式加载海量多边形数据。这里相当于将海量的数据放在同一个层的source中,然后通过webglTile的方式渲染出这一层。本示例数据为5000个多边形,加载速度超级快。一、示例效果专栏名称内容介绍Openlay......
  • Openlayers高级交互(14/20):汽车移动轨迹动画(开始、暂停、结束)
    本示例演示在vue+openlayers中实现轨迹动画,这里设置了小汽车开始,暂停,结束等的控制键,采用了线段步长位置获取坐标来定位点的方式来显示小车的动态。效果图专栏名称内容介绍Openlayers基础实战(72篇)专栏提供73篇文章,为小白群体提供基础知识及示例演示,能解决基础......
  • Java面试题中高级进阶(JVM篇Java垃圾回收)
    前言本来想着给自己放松一下,刷刷博客,突然被几道面试题难倒!说说Java对象创建过程?知道类的生命周期吗?简述Java的对象结构?如何判断对象可以被回收?JVM的永久代中会发生垃圾回收么?你知道哪些垃圾收集算法?似乎有点模糊了,那就大概看一下面试题吧。好记性不如烂键盘***12万字的java面......
  • SpringBoot【实用篇】- 配置高级
    文章目录目标:1.@ConfigurationProperties2.宽松绑定/松散绑定3.常用计量单位绑定4.数据校验目标:@ConfigurationProperties宽松绑定/松散绑定常用计量单位绑定数据校验1.@ConfigurationProperties@ConfigurationProperties在学习yml的时候我们了解到它是可以给......
  • 【MySQL基础】高级查询
    文章目录一、聚合函数:`COUNT`、`SUM`、`AVG`、`MIN`、`MAX`1.统计总数:`COUNT`2.计算总和:`SUM`3.计算平均值:`AVG`4.找最小值:`MIN`5.找最大值:`MAX`综合使用聚合函数的例子小结二、分组查询——`GROUPBY`和`HAVING`1.按组来统计——`GROUPBY`2.为分组结果加条......
  • shodan(五)连接Mongodb数据库&Jenkins&org、net、查看waf命令
    声明:学习素材来自b站up【泷羽Sec】,侵删,若阅读过程中有相关方面的不足,还请指正,本文只做相关技术分享,切莫从事违法等相关行为,本人一律不承担一切后果引言:     1.Shodan是一个专门用于搜索连接到互联网的设备的搜索引擎。与传统搜索引擎(如Google)不同,Shodan的焦点不......