簡介
這個搜索引擎可以檢索到連接到互聯網上的一切設備,安全測試中,可以用于基礎信息收集工作
基本用法
注冊賬號并登陸:https://www.shodan.io
輸入搜索關鍵字:VNC
Paste_Image.png
如圖,可見搜索結果,左側顯示收縮結果總結:
- Results map
- Top services (Ports)
- TOP ORGANIZATIONS(ISPs)
- Top operating systems
- Top products (Software name)
主窗口,我們可以看到搜索結果的詳細信息:
- IP 地址
- 主機名
- ISP
- 該記錄加入Shodan數據庫的時間
- IP 歸屬國家
- Banner
點擊Details,可進入詳情頁
詳情頁
使用過濾條件搜索
可以通過添加過濾條件,進行定制化的搜索:
- city : 指定城市
- country : 指定國家
- geo: 指定坐標
- hostname : 指定主機名
- net : 基于 IP 或 /x CIRD 過濾
- os : 指定操作系統
- port : 指定端口號
- before/after : 查找時間點前后的結果
搜索案例
查詢濟南的Nginx服務:
nginx country:"CN" city:"Jinan"
查詢濟南的Tomcat服務:
tomcat country:"CN" city:"Jinan"
Paste_Image.png
如此,通過層層過濾條件,可以縮小搜索范圍,獲取感興趣的信息。
使用案例
通過這個搜索引擎,你可以找到如下設備:
- 網絡攝像機
- SCADA
- 交通信號燈
- 路由設備
- 默認密碼
- 其它設備