首页 > 其他分享 >shodan(4-5)

shodan(4-5)

时间:2024-11-10 14:14:57浏览次数:3  
标签:CI -- CD Jenkins shodan port

以下笔记学习来自B站泷羽Sec:
B站泷羽Sec

1. 查看自己的出口IP

可以知晓自己是哪个IP连接的公网

shodan myip

2. 指定标题搜索

http.title:内容

搜索被挂黑页的网页:获得标题中含有hacked by的IP

shodan search  --limit 10 --fields ip_str,port http.title:hacked by

那么也可以将hacked by换为其他的内容,例如login等获取后台登录页面,mysql数据库

2.1 其他指定搜索

http.waf
http.html

3. 搜索一些弱口令设备

路由器,摄像头等

3.1 思科

shodan search --limit 10 --fields ip_str,port "cisco -authorized port:23"

常用弱口令:
username:admin/cisco
password:cisco

4. 搜索某一网段

使用net搜索美国安全局网段

shodan search --limit 10 --fields ip_str,port net:208.88.84.0/24

image.png

5. 搜索某一组织或公司的ip

使用org

shodan search --limit 10 --fields ip_str,port org:nsa.gov

6. 利用Mongodb未授权获取数据库权限

Mongodb的默认端口为:27017

shodan search --limit 10 --fields ip_str,port:27017 "Mongodb server information -authentication" country:jp

7.Jenkins 组件

7.1 什么是Jenkins

Jenkins是一个开源软件项目,是基于Java开发的一种持续集成工具,用于监控持续重复的工作,旨在提供一个开放易用的软件平台,使软件项目可以进行持续集成。

7.2 Jenkins作用

  • 持续的软件版本发布/测试项目。
  • 监控外部调用执行的工作。(Jenkins有很多的插件,可以用于监控)

7.3 什么是CI/CD

  • CI/CD 是持续集成(Continuous Integration,CI)、持续交付(Continuous Delivery,CD)与持续部署(Continuous Deployment,CD)的简称。
  • CI/CD 是持续集成(Continuous Integration,CI)、持续交付(Continuous Delivery,CD)与持续部署(Continuous Deployment,CD)的简称,注意CD对应了两个名词。
  • CI/CD是实现敏捷开发和Devops理念的一种方法,具体而言,CI/CD 可让持续自动化和持续监控贯穿于应用的整个生命周期(从集成和测试,到交付和部署)。这些关联的事务通常被统称为CI/CD 管道(Pipeline),由开发(RD)、测试(QA)、运维(OP)团队以敏捷方式协同支持。
  • 持续集成:重点是将开发者的工作集中到代码仓库,一般情况每天都会有更新,持续集成可以更快的进行集成,更快的得到响应。
  • 持续部署:是一种更高程度的自动化,可以根据需求进行持续的自动的部署项目。

7.4 应用场景

适用于大型项目,且更新比较频繁的。微服务架构的项目多数都会用Jenkins,单体项目相对少很多。

7.5 特性

  • 易于安装。有多种安装方式,可以在线安装,也可以下载安装包安装,也可以运行war包
  • 配置简单。Jenkins提供web端的配置方式,安装成功后,所有的配置都可以在web端完成
  • 集成了Email等工具,可以在集成或部署时通知工作人员
  • 有丰富的插件库。处理已有的插件,也可以自己开发插件
  • Jenkins支持分布式

8. 利用 shodan 搜寻有关 Jenkins 插件的命令

shodan search --limit 10 --fields ip_str,port "X-Jenkins" OR "Set-cookie:JSESSIONID" http.title:"Dashboard"
  • “X-Jenkins"OR"Set-cookie:JSESSIONID”:这是搜索条件,意味着搜索结果中要么响应头包含 “X-Jenkins”要么“Set-cookie 的值包含 “JSESSIONID”,OR连接了 这两个条件,扩大了搜索的范围
  • http.title:"Dashboard:另一个搜索条件,表示这个字符串。HTTP 响应的标题中 包含“Dashboard”
    image.png
    进入一个页面
    image.png

标签:CI,--,CD,Jenkins,shodan,port
From: https://blog.csdn.net/weixin_62512865/article/details/143660506

相关文章

  • shodan(1)
    以下笔记学习来自B站泷羽Sec:B站泷羽Secshodan是一个搜索引擎,网址:https://www.shodan.io/用于专门搜索网络设备(手机,电脑,摄像头,服务器,路由器等)1.网络设备只要是可以联网,有ip地址的都可以称为网络设备2.shodan工作原理在服务器上部署了各种扫描器,这些扫描器也就是我们......
  • shodan[3](泷羽sec)
    声明学习视频来自B站UP主泷羽sec,如涉及侵泷羽sec权马上删除文章。笔记只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负这节课旨在扩大自己在网络安全方面的知识面,了解网络安全领域的见闻,了解学习哪些知识对于我们渗透......
  • shodan的使用方法1(泷羽sec)
    声明学习视频来自B站UP主泷羽sec,如涉及侵泷羽sec权马上删除文章。笔记只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负这节课旨在扩大自己在网络安全方面的知识面,了解网络安全领域的见闻,了解学习哪些知识对于我们渗透......
  • 渗透测试之shodan(GUI版)实战及思考——泷羽sec
    声明:        学习视频来自B站UP主泷羽sec,如涉及侵权马上删除文章。本文只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负。泷羽sec的个人空间-泷羽sec个人主页-哔哩哔哩视频(bilibili.com)https://space.bilibili.com/350329294导读:时刻保持谦......
  • shodan的高级玩法
    我们说shodan可以寻找互联网主机的各种信息,今天继续探寻shodan的高级玩法。1.蜜罐的作用蜜罐是一种安全技术,用于吸引攻击者并收集他们的活动信息。通过设置蜜罐,安全团队可以了解攻击者的攻击方法和策略,从而更好地保护真实的网络系统。2.使用Shodan寻找蜜罐的方法Shoda......
  • shodan(五)连接Mongodb数据库&Jenkins&org、net、查看waf命令
    声明:学习素材来自b站up【泷羽Sec】,侵删,若阅读过程中有相关方面的不足,还请指正,本文只做相关技术分享,切莫从事违法等相关行为,本人一律不承担一切后果引言:     1.Shodan是一个专门用于搜索连接到互联网的设备的搜索引擎。与传统搜索引擎(如Google)不同,Shodan的焦点不......
  • shodan(5)(详见B站泷羽sec)
    查找美国安全局的网段:shodansearch--limit10--fieldsip_str,portnet:208.88.84.0/24搜索一些组织的命令:shodansearch--limit10--fieldsip_str,portorg:nsa.gov 搜索一些使用了安全狗的网站:shodansearch--limit10--fieldsip_str,portcountry:cnhttp......
  • shodan(7)(详见B站泷羽sec)
    shodanalert-h 监控ip,(6)中讲过在网页版的使用shodaninfo    查询自己的扫描次数(每个账户每个月有限制)shodandomainbaidu.com查询子域名shodan是一个非实时的工具,如果扫描ip的话很可能是前几个月的信息,如果想要用shodan进行实时查询,可以使用scan命令再扫描一......
  • shodan用法(3)
    shodan声明学习视频来自B站up主泷羽sec,如涉及侵权马上删除文章。笔记的只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负。B站地址:https://space.bilibili.com/350329294今天,我们介绍一下shodan中的三个命令以及vnc漏洞......
  • #渗透测试#SRC漏洞挖掘# 信息收集-Shodan进阶之未授权访问
    免责声明本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章阅读。                            ......