首页 > 其他分享 >泷羽sec-shodan(7)

泷羽sec-shodan(7)

时间:2024-11-21 17:43:30浏览次数:3  
标签:网站 site 查找 sec 泷羽 shodan 页面

shodan(7)

声明!
学习视频来自B站up主 泷羽sec 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页B站泷羽sec


`

文章目录


一、 shodan的info

查看你查询的 扫描的一些次数 每个账户都是每个月有限制次数的

 shodan info

二、 shodan的domain

查询域名信息

  shodan domain

三、 shodan的实时性搜索

查看帮助文档

 shodan scan -h

实现

 shodan scan submit ip地址
 shodan scan list

统计中国使用了ssl的ip,并用版本做一个统计

shodan stats   --facets   ssl.version country:has_ssl :true  

四、常见的端口占用

3306-mysql
80-HTTP
443-HTTPS
21-FTP
22-SSH
25-SMTP
110 -POP3
143-IMAP
53-DNS
3306-MySOL数据库服务器
5432 -PostgreSQL数据库服务器
3389一远程桌面协议(RDP)
69-TFTP
137-139NetBIOS端口
67-68DHCP

五、shodan截图搜索参数

  has_ screenshot: true cisco

直接在官网搜索框输入该指令,从中获取一些有可能有用的信息,可以远程连接一下这些ip,用弱口令尝试登录

六、Google搜索语法

inurl:admin:查找包含"admin"的网页URL,可能找到管理后台入口。
“inurl login”:查找包含"login’的登录菜面。
“inurl:php?id=”:查找可能存在SOL注入漏洞的PHP页面。
"inurl:asp?id=”:查找可能存在SOL注入漏洞的ASP页面。
“nurl:isp?id=”:查找可能存在 SOL注入漏洞的USP页面。
"fietype:pdf关键词”:查找特定关键词的PDF|文件。
"lletype.doc关键词”:查我特定关键词的Word文档。
etype xto芙键词”:查找特定芙键词的Xc1表格。
"ntite:后台管理”查找标题中包含“后台管理的网页。
'nte:登录页面”:查找标题中包含 的网页
site:gov inurt:upload"在政府网站中查找口能在文件上传漏洞的页面。
site.edu tnurl.forum在教育机构网站中查找论坛页面
Site.6om inurt:phpmyadmin"在商业网站中查找可能在在的phpMyAdmin管理页面。
“site.org inurt password"在非营利组织网站中查我包管password"的页面,可能找到泄露的密码信息
site.net inuri.backup"在.net域名网站中查找备份文件。
site fov.cn intitle:敏感信息在政府中文域名网站中查找标题包含敏感信息的页面。
stte.conpany.cominurl:confidential™在特定公司网站中查我包备Moonfidentiat”(机密)的页面。
site:domain.cominurl;uploads"在特定域名网站中查找上传文件的目录。
"site:edu. cn filetype:ppt关键词”:在教育机构中文域名网站中查拔特关键词的PPT文件。


总结

到这里shodan章节就结束了,学了相应的命令要会联动使用,不能死板,还讲了相应的google语法,多加练习。还有谨记网络安全法,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!

标签:网站,site,查找,sec,泷羽,shodan,页面
From: https://blog.csdn.net/2403_87580523/article/details/143949150

相关文章

  • 泷羽sec学习--Shell编程之条件判断语句
    学习内容来自B站UP:泷羽sec微信公众号:泷羽sec1.基本概念在Shell脚本中,if​语句用于条件判断。它允许脚本根据不同的条件执行不同的代码块。这在自动化任务、系统管理等场景中非常有用,比如根据文件是否存在来决定是否进行备份操作。2.基本语法结构单分支if​语句:格式......
  • 泷羽sec学习--Shell编程之用户交互
    学习内容来自B站UP:泷羽sec微信公众号:泷羽sec1.使用read命令实现交互基本语法:read​命令用于从标准输入(通常是键盘)读取用户输入的数据。其基本格式为read[选项]变量名​。例如,readname​会暂停脚本的执行,等待用户输入一个字符串,并将这个字符串赋值给变量name​。选......
  • 低价sectigo单域名ssl一年
    首先打开这个网页6.9元申请一年首先,扫描支付后获得key第二步,获得CDKEYs第三步,输入基本信息。此时会显示基本DNS解析以及密钥,记得保存第四步,在域名管理处添加解析第五步,点击刷新后过一会儿会自动发送到您的邮箱,结合之前保存的密钥使用......
  • std::set_intersection 问题
    std::set_intersection求交的时候,如果传入的是vector必须要同序 https://www.programiz.com/cpp-programming/online-compiler/#include<iostream>usingnamespacestd;intmain(){cout<<"Hello,world!"<<endl;std::vector<int>e......
  • 【K8S系列】imagePullSecrets配置正确,但docker pull仍然失败,进一步排查详细步骤
    如果imagePullSecrets配置正确,但在执行dockerpull命令时仍然失败,可能存在以下几种原因。以下是详细的排查步骤和解决方案。1.检查Docker登录凭证确保你使用的是与imagePullSecrets中相同的凭证进行Docker登录:1.1直接登录在命令行中,执行以下命令:docker......
  • Impact of Non-Standard Unicode Characters on Security and Comprehension in Large
    本文是LLM系列文章,针对《ImpactofNon-StandardUnicodeCharactersonSecurityandComprehensioninLargeLanguageModels》的翻译。非标准Unicode字符对大型语言模型中安全性和理解性的影响摘要1引言2背景和相关工作3方法4对大语言模型的影响5跨语......
  • shodan笔记(五--七)
    一:shodan搜索⼀个⽹段(五)www.nsa.gov(美国安全局)1.1以美国安全局为例(境外需要开代理)shodansearch--limit10--fieldsip_str,portnet:208.88.84.0/241.11搜组织的ip地址org:nsa.govshodansearch--limit10--fieldsip_str,portorg:nas.gov如果搜不到的话,就将gov......
  • Newstarctf2024 Week3 Reverse-SecertsOfKawaii
    下载附件,是一个apk文件想着用夜神模拟器打开,但是说什么与版本不兼容,懒得再去配置了直接放到jeb里分析吧,因为不知道这个apk运行起来长啥样,就随便点点找启动类(java学的不太好哈哈)看到了一个onclick,应该是输入flag后,通过onclick调用类似“check”是否相等点击这个lambda$.........
  • 网络安全协议之IPsec
    简介IPSec(Internet协议安全)是一个工业标准网络安全协议,工作在OSI模型的第三层,即网络层,为IP网络通信提供透明的安全服务,可使TCP/IP通信免遭窃听和篡改,可以有效抵御网络攻击,同时保持易用性。IPSec是一种端到端的安全模式,通信数据由发送方加密,接收方解密,网络中其他的节点和主......
  • secedit 是 Windows 操作系统中的一个命令行工具,主要用于配置和管理系统的安全设置。
    secedit命令|MicrosoftLearnsecedit是Windows操作系统中的一个命令行工具,主要用于配置和管理系统的安全设置。这个工具可以用来应用安全模板、分析系统的安全配置、导出系统的安全配置设置等。它是Windows安全配置管理中的一个重要工具,通常被系统管理员用来管理本地安全......