使用Shodan上IP的數據進行設備類型識別

0x00 前言

  1. 下面的數據是根據Shodan搜索引擎總結出來的,做要用于識別工控設備和攝像頭。如果要將攝像頭分為一類,則根據product、server字段的值進行正則匹配,匹配到的IP即可認為是攝像頭。
  2. 另一項比較全面的總結是工控協議的總結,每一項工控協議都有Shodan對其的介紹,介紹完之后,第一行數據是通過Shodan搜索引擎進行搜索所使用的搜索語句;第二行數據是數據庫中module字段的值,在數據庫中搜索即可發現使用工控協議的IP,進而將這些IP打上工控協議/工控設備等這種樣子的IP。
  3. 至于如何獲取這些數據,這些數據是通過Shodan API獲取的,API中的host函數可以返回傳入的IP的信息,對返回信息進行解析,保存我們需要的信息即可。

0x01 這些數據需要通過正則進行匹配

product 攝像頭

DVR
D-Link
Avtech
Netwave
GeoVision
Vivotek
Axis 207W Network Camera ftpd

product字段 路由器

DD-WRT
Cisco
Linksys

server字段 攝像頭

NVR Webserver
Hikvision-Webs
SQ-WEBCAM
Avtech
IPCamera_Logo
U S Software Web Server
yawcam
Yawcam
MJPG-Streamer/0.2
go1984
UBNT Streaming Server v1.2
Pan/Tilt
BlueIris-HTTP/1.1
IP Webcam Server
i-Catcher Console
GeoHttpServer
Android Webcam Server
GoAhead-Webs
ADH-Web
VB100
Linux/2.x UPnP/1.0 Avtech/1.0
Camera Web Server
Cam
webcamXP

server字段 scada系統

Scada
scada
SCADA


0x02 這些可以直接查找準確的module名稱進行匹配

工控協議

The following protocols are some of the languages that the industrial control systems use to communicate across the Internet. Many of them were developed before the Internet became widely used, which is why Internet-accessible ICS devices dont always require authentication - it isnt part of the protocol!

  • Modbus
    Modbus協議是應用于電子控制器上的一種協議。通過此協議設備間可以通信。它已成為一通用工業標準。
    Modbus is a popular protocol for industrial control systems (ICS). It provides easy, raw access to the control system without requiring any authentication.
    • port:502
    • module modbus
  • Siemens S7
    s7協議是SIEMENS s7協議族的標準通信協議,使用s7-應用接口的通信不依賴特定的總線系統。
    S7 (S7 Communication) is a Siemens proprietary protocol that runs between programmable logic controllers (PLCs) of the Siemens S7 family.
    • port:102
    • module: s7
  • DNP3
    DNP(Distributed Network Protocol,分布式網絡規約)是一種應用于自動化組件之間的通訊協議,常見于電力、水處理等行業。SCADA可> 以使用DNP協議與主站、RTU、及IED進行通訊。
    DNP3 (Distributed Network Protocol) is a set of communications protocols used between components in process automation systems. Its main use is in utilities such as electric and water companies.
    • port:20000 source address
    • module: dnp3
  • Niagara Fox
    Fox協議是Tridium公司開發的Niagara框架的一部分,廣泛應用于樓宇自動化控制系統。
    The Fox protocol, developed as part of the Niagara framework from Tridium, is most commonly seen in building automation systems (offices, libraries, Universities, etc.)
    • port:1911,4911 product:Niagara
    • module: fox
  • BACnet
    樓宇自動控制網絡數據通訊協議(BACnet)是針對采暖、通風、空調、制冷控制設備所設計,同時也為其他樓宇控制系統(例如照明、安保、消防等系統)的集成提供一個基本原則。
    BACnet is a communications protocol for building automation and control networks. It was designed to allow communication of building automation and control systems for applications such as heating, air-conditioning, lighting, and fire detection systems.
    • port:47808
    • module: bacnet
  • EtherNet/IP
    Ethernet/IP是一個面向工業自動化應用的工業應用層協議。它建立在標準UDP/IP與TCP/IP協議之上,利用固定的以太網硬件和軟件,為配置、訪問和控制工業自動化設備定義了一個應用層協議。
    EtherNet/IP was introduced in 2001 and is an industrial Ethernet network solution available for manufacturing automation.
    • port 44818
    • module: ethernetip, ethernetip-udp
  • GE-SRTP
    GE-SRTP協議由美國通用電氣公司開發,GE PLC可以通過GE-SRTP進行數據通信和數據傳輸。
    Service Request Transport Protocol (GE-SRTP) protocol is developed by GE Intelligent Platforms (earlier GE Fanuc) for transfer of data from PLCs.
    • port:18245,18246 product:"general electric"
    • module: general-electric-srtp
  • HART-IP
    HART協議是美國Rosement公司于1985年推出的一種用于現場智能儀表和控制室設備之間的通信協議?,F已成為全球智能儀表的工業標準 。
    The HART Communications Protocol (Highway Addressable Remote Transducer Protocol) is an early implementation of Fieldbus, a digital industrial automation protocol. Its most notable advantage is that it can communicate over legacy wiring.
    • port:5094 hart-ip
    • module: hart-ip-udp
  • PCWorx
    PCWorx協議由菲尼克斯電氣公司開發,目前廣泛使用于工控系統。PCWORX3.11是菲尼克斯電氣公司的專用協議。
    PCWorx is a protocol and program by Phoenix Contact used by a wide range of industries.
    • port:1962 PLC
    • module: pcworx
  • MELSEC-Q
    MELSEC-Q系列設備使用專用的網絡協議進行通訊,該系列設備可以提供高速、大容量的數據處理和機器控制。
    MELSEC-Q Series use a proprietary network protocol for communication. The devices are used by equipment and manufacturing facilities to provide high-speed, large volume data processing and machine control.
    • port:5006,5007 product:mitsubishi
    • module: melsec-q-tcp
  • OMRON FINS
    歐姆龍PLC使用網絡協議FINS進行通信,可通過多種不同的物理網絡,如以太網、控制器連接等。
    FINS, Factory Interface Network Service, is a network protocol used by Omron PLCs, over different physical networks like Ethernet, Controller Link, DeviceNet and RS-232C.
    • port:9600 response code
    • module: omron-tcp
  • Crimson v3
    協議被Crimson桌面軟件用于與Red Lion G306工控系統的HMI人機接口。
    The protocol the Crimson v3.0 desktop software uses when communicating with the Red Lion Controls G306a human machine interface (HMI).
    • port:789 product:"Red Lion Controls"
    • redlion-crimson3
  • Codesys
    CoDeSys編程接口在全球范圍內使用廣泛,全球上百個設備制造商的自動化設備中都是用了該編程接口。
    Over 250 device manufacturers from different industrial sectors offer automation devices with a CODESYS programming interface. Consequently, thousands of users such as machine or plant builders around the world employ CODESYS for automation tasks.
    • port:2455 operating system
    • module: codesys
  • IEC 60870-5-104
    IEC 60870-5-104是國際電工委員會制定的一個規范,用于適應和引導電力系統調度自動化的發展,規范調度自動化及遠動設備的技術性能。
    IEC 60870 part 5 is one of the IEC 60870 set of standards which define systems used for SCADA in electrical engineering and power system automation applications.
    • port:2404 asdu address
    • module: iec-104
  • ProConOS
    ProConOS是德國科維公司(KW-Software GmbH)開發的用于PLC的實時操作系統,它是一個高性能的PLC運行時引擎,目前廣泛使用于基于嵌入式和PC的工控系統。
    ProConOS is a high performance PLC run time engine designed for both embedded and PC based control applications.
    • port:20547 PLC
    • module: proconos
  • moxa-nport
    Moxa 串口服務器專為工業應用而設計。不通配置組合的串口服務器更能符合不同工業現場的需求。NPort系列串口服務器讓傳統 RS-232/422/485設備立即聯網,提供您基于IP的串口聯網解決方案。
    • port:4800
    • moxa-nport

附上Mongdb中存儲的Shodan數據結構以供參考

{
    "_id" : ObjectId("5a40aee51f7920c866d75f84"),
    "ip_str" : "58.152.101.254",
    "region_code" : "00",
    "ip" : 983066110,
    "postal_code" : null,
    "country_code" : "HK",
    "city" : "North Point",
    "dma_code" : null,
    "last_update" : "2017-12-24T23:00:12.582766",
    "vulns" : [ 
        "!CVE-2014-0160"
    ],
    "latitude" : 22.3,
    "status" : "200",
    "tags" : [],
    "timestamp" : "2017-12-25 15:55:16",
    "area_code" : null,
    "country_name" : "Hong Kong",
    "hostnames" : [ 
        "n058152101254.netvigator.com"
    ],
    "org" : "Netvigator",
    "banner" : [ 
        {
            "product" : "nginx",
            "devicetype" : null,
            "module" : "http-simple-new",
            "tags" : null,
            "timestamp" : "2017-12-24T23:00:12.582766",
            "port" : 5000,
            "transport" : "tcp",
            "server" : "nginx"
        }, 
        {
            "product" : null,
            "devicetype" : null,
            "module" : "http",
            "tags" : null,
            "timestamp" : "2017-12-21T04:50:11.716715",
            "port" : 80,
            "transport" : "tcp",
            "server" : null
        }, 
        {
            "product" : "OpenSSH",
            "devicetype" : null,
            "module" : "ssh",
            "tags" : null,
            "timestamp" : "2017-12-20T14:48:02.597978",
            "port" : 22,
            "transport" : "tcp",
            "server" : null
        }, 
        {
            "product" : "nginx",
            "devicetype" : null,
            "module" : "https",
            "tags" : null,
            "timestamp" : "2017-12-19T17:23:49.953396",
            "port" : 443,
            "transport" : "tcp",
            "server" : "nginx"
        }, 
        {
            "product" : null,
            "devicetype" : null,
            "module" : "https-simple-new",
            "tags" : null,
            "timestamp" : "2017-12-08T19:51:10.994940",
            "port" : 5001,
            "transport" : "tcp",
            "server" : "nginx"
        }
    ],
    "asn" : "AS4760",
    "isp" : "Netvigator",
    "longitude" : 114.2,
    "country_code3" : "HKG",
    "os" : null,
    "ports" : [ 
        5000, 
        80, 
        22, 
        443, 
        5001
    ]
}
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 229,732評論 6 539
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 99,214評論 3 426
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事?!?“怎么了?”我有些...
    開封第一講書人閱讀 177,781評論 0 382
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,588評論 1 316
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,315評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,699評論 1 327
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,698評論 3 446
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,882評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,441評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 41,189評論 3 356
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,388評論 1 372
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,933評論 5 363
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,613評論 3 348
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,023評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,310評論 1 293
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,112評論 3 398
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,334評論 2 377

推薦閱讀更多精彩內容

  • 老公出差了,我一個人在出租屋里。一大早醒來,空氣清新,突然想去新房子看一看。當時我們的新房剛剛裝修完,等通風晾一段...
    風飄啊飄閱讀 287評論 0 0
  • Array 1.實例化一個數組 var arr=new Array(); var arr=new Array(si...
    卡西莫多cc閱讀 221評論 0 0
  • 你有沒有工作的時候出現反復性的錯誤?你有沒有在看到一篇文章的時候不知道如何消化,不知道如何去主題性思考?是...
    安妮的秘密花園閱讀 911評論 9 20
  • 安排完畢,她也終于可以入座了。莊園呼出口氣,向臺上的主持人示意可以開始了,轉身走向自己的位子。高跟鞋在大理石地面上...
    Robin不毒舌閱讀 120評論 0 0