首页 > 其他分享 >shodan(1)

shodan(1)

时间:2024-11-09 13:14:48浏览次数:3  
标签:扫描器 -- ip 指定 IP shodan

以下笔记学习来自B站泷羽Sec:
B站泷羽Sec
shodan是一个搜索引擎,网址:https://www.shodan.io/
用于专门搜索网络设备(手机,电脑,摄像头,服务器,路由器等)

1. 网络设备

只要是可以联网,有ip地址的都可以称为网络设备

2. shodan工作原理

在服务器上部署了各种扫描器,这些扫描器也就是我们安全见闻里面讲过的,什么漏洞扫描器,硬件扫描器(路由器交换机 处理器),还有什么目录扫描器等等等,它们二十四小时不停的扫描

根据扫描结果去看,shodan部署了很多的扫描器,批量的对IP地址进行一些扫描
扫哪个IP呢?(因为不同的地方,比如亚太地区和北美,南美,非洲)这种地区IP分配它是知道的,比如中国具体IP是多少到多少,针对这些IP扫描就行就是每一个地区的IP都有一个大致的范围。

3. 优缺点

3.1 优点

方便,很快可以得到最新的扫描结果,获取到最新的漏洞信息。

3.2 缺点

不够实时,记录的IP地址扫描信息,可能使三个月以前的。比较浪费资源。

4. 功能

在线查询功能;离线的客户端;可以监控一些IP地址,扫描存在的漏洞或者bug等, 还可以调用api接口,主要用于信息收集。

5. 安装

5.1 Linux安装

克隆项目 git clone https://github.com/achillean/shodan-python.git
切换目录 cd shodan-python
运行安装脚本 python setup.py install
初始化shodan shodan init api_key
查看帮助文档 shodan -h

5.2 Windos安装

首先安装python环境
之后cmd窗口输入:

python install shodan

再初始化shodan:

shodan init api_key

6.参数

6.1 国家代码

https://m.taodocs.com/p-214021026.html

6.2 search

参数说明: --limit >> 显示信息数量; country >> 指定搜索国家

shodan search --limit 10 country:jp 

参数说明: --fields >> 指定过滤内容; ip_str >> IPV4的IP信息; port >> 端口

shodan search --limit 10 country:jp --fields ip_str,port

参数说明: port 80 >> 指定搜索80端口的IP地址

shodan search --limit 10 --fields ip_str port 80 country:jp 

参数说明: --color >> 重点内容标红; country:cn city:shenzhen >> 制定国家为中国,城市为深圳

shodan search --color --limit 10 --fields ip_str port 3389 countrt:cn city:shenzhen

6.3 host

参数说明: host >>查询ip信息
返回的信息包括所在国家、组织、最后更新时间、开放端口数、可能存在的漏洞 CVE、端口运行情况等。

host shodan host ip

6.4 myip

shodan myip >> 获取自身外部可见的ip地址

6.5 其他用法

os:“Windows 7” >>指定操作系统为 Windows 7
has_vuln:True >>漏洞
device:webcarm >>设备:摄像头
device:router >>设备:路由器
tp-link >>web端的设备
hostname >>指定的主机或域名>> hostname:“google”
org >>指定的组织或公司 >> org:“google”
isp >>指定的ISP供应商 >> isp:“China Telecom”
`网络业务提供商(Internet Service Provider,简称ISP),互联网服务提供商, 即向广大用户综合提供互联网接入业务、信息业务、和增值业务的电信运营商。
product >>指定的操作系统/软件/平台>> product:“Apache httpd”
geo >>指定的地理位置,参数为经纬度>> geo:“42.6511,-73.7549”
before/after >>指定收录时间前后的数据,格式是 dd-mm-yy >> before:“11-11-15”
net >>指定的IP地址或子网>> net:“172.67.216.0/24”
version 指定的软件版本>> version:“1.6.2”

标签:扫描器,--,ip,指定,IP,shodan
From: https://blog.csdn.net/weixin_62512865/article/details/143643782

相关文章

  • shodan[3](泷羽sec)
    声明学习视频来自B站UP主泷羽sec,如涉及侵泷羽sec权马上删除文章。笔记只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负这节课旨在扩大自己在网络安全方面的知识面,了解网络安全领域的见闻,了解学习哪些知识对于我们渗透......
  • shodan的使用方法1(泷羽sec)
    声明学习视频来自B站UP主泷羽sec,如涉及侵泷羽sec权马上删除文章。笔记只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负这节课旨在扩大自己在网络安全方面的知识面,了解网络安全领域的见闻,了解学习哪些知识对于我们渗透......
  • 渗透测试之shodan(GUI版)实战及思考——泷羽sec
    声明:        学习视频来自B站UP主泷羽sec,如涉及侵权马上删除文章。本文只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负。泷羽sec的个人空间-泷羽sec个人主页-哔哩哔哩视频(bilibili.com)https://space.bilibili.com/350329294导读:时刻保持谦......
  • shodan的高级玩法
    我们说shodan可以寻找互联网主机的各种信息,今天继续探寻shodan的高级玩法。1.蜜罐的作用蜜罐是一种安全技术,用于吸引攻击者并收集他们的活动信息。通过设置蜜罐,安全团队可以了解攻击者的攻击方法和策略,从而更好地保护真实的网络系统。2.使用Shodan寻找蜜罐的方法Shoda......
  • shodan(五)连接Mongodb数据库&Jenkins&org、net、查看waf命令
    声明:学习素材来自b站up【泷羽Sec】,侵删,若阅读过程中有相关方面的不足,还请指正,本文只做相关技术分享,切莫从事违法等相关行为,本人一律不承担一切后果引言:     1.Shodan是一个专门用于搜索连接到互联网的设备的搜索引擎。与传统搜索引擎(如Google)不同,Shodan的焦点不......
  • shodan(5)(详见B站泷羽sec)
    查找美国安全局的网段:shodansearch--limit10--fieldsip_str,portnet:208.88.84.0/24搜索一些组织的命令:shodansearch--limit10--fieldsip_str,portorg:nsa.gov 搜索一些使用了安全狗的网站:shodansearch--limit10--fieldsip_str,portcountry:cnhttp......
  • shodan(7)(详见B站泷羽sec)
    shodanalert-h 监控ip,(6)中讲过在网页版的使用shodaninfo    查询自己的扫描次数(每个账户每个月有限制)shodandomainbaidu.com查询子域名shodan是一个非实时的工具,如果扫描ip的话很可能是前几个月的信息,如果想要用shodan进行实时查询,可以使用scan命令再扫描一......
  • shodan用法(3)
    shodan声明学习视频来自B站up主泷羽sec,如涉及侵权马上删除文章。笔记的只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负。B站地址:https://space.bilibili.com/350329294今天,我们介绍一下shodan中的三个命令以及vnc漏洞......
  • #渗透测试#SRC漏洞挖掘# 信息收集-Shodan进阶之未授权访问
    免责声明本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章阅读。                            ......
  • Shodan(3)详情见B站泷羽SEC
    免责声明:本教程作者及相关参与人员对于任何直接或间接使用本教程内容而导致的任何形式的损失或损害,包括但不限于数据丢失、系统损坏、个人隐私泄露或经济损失等,不承担任何责任。所有使用本教程内容的个人或组织应自行承担全部风险。count命令:shodancount '"\x03\x00\x0......