小白初入shodan搜索引擎

这里就出现了很多和北京大学域名相关的网站,左边188是它搜出的全部网站共188个,下面分别是网站所属国家,搭建在中国的有176个,下面有协议服务的分类、所属的组织、所属的中间件服务。


在右边就是它搜索出来的网站一些详细信息,我们可以点开一个看看


![](https://img-blog.csdnimg.cn/img_convert/89c2f020386969e942a5bad1f397f128.png)


![](https://img-blog.csdnimg.cn/img_convert/b61d4af00daf74d492d0a5f0025296b2.png)


Shodan很直接的显示出来了这个网站的一些信息,**ip地址,开放端口,运营商,SSL证书等等**,像一些网站,shodan会同时检测出这个网站可能存在的漏洞,**这时候我们就可以去额外注意这些被测试出来的漏洞,方便我们后期的检测与利用。**


![](https://img-blog.csdnimg.cn/img_convert/ccbee9b9d473529496def01bdfef0132.png)


例如我们只想知道搭建在日本网站,只需要点击Japan


![](https://img-blog.csdnimg.cn/img_convert/8128499f501c7a7794bf41c63ea4fc75.png)![](https://img-blog.csdnimg.cn/img_convert/2c4974a44a32de48243dd57fe2e41b3d.png)


这样我们就筛选出了只所属日本的网站,同时我们发现搜索框多出来了一句语法conuntry:”JP”,这句语法就是用来筛选网站所属国家


除了这个简单语法,下面为大家整理分享一波常用的搜索语法,以便不时之需。


**·hostname:搜索指定的主机或域名,例如 hostname:“google”**


**·port:搜索指定的端口或服务,例如 port:“21”**


**·country:搜索指定的国家,例如 country:“CN”**


**·city:搜索指定的城市,例如 city:“Hefei”**


**·org:搜索指定的组织或公司,例如 org:“google”**


**·isp:搜索指定的ISP供应商,例如 isp:“China Telecom”**


**·product:搜索指定的操作系统/软件/平台,例如 product:“Apache httpd”**


**·version:搜索指定的软件版本,例如 version:“1.6.2”**


**·geo:搜索指定的地理位置,参数为经纬度,例如 geo:“31.8639, 117.2808”**


**·before/after:搜索指定收录时间前后的数据,格式为dd-mm-yy,例如 before:“11-11-15”**


**·net:搜索指定的IP地址或子网,例如 net:“210.45.240.0/24”**


**·os:搜索系统设备,例如os:“Linux 2.6x”**


对于上面的语法,我们可以简单使用语法组合,例如去搜索日本开放80端口的apache设备


![](https://img-blog.csdnimg.cn/img_convert/c4ddfaa040585dba4fbe403c6eb0b3a3.png)


这里我们可以看到,一共搜索出了85万多台设备,同时显示出了网站的归属城市、服务商、apache版本的排行情况,我们可以再次根据情况进行点击细化查询。


通过上面一些基础的语法和简单的组合,我们就可以快速的帮助发现我们需要的内容。


D2


用户分享语法


![](https://img-blog.csdnimg.cn/img_convert/87a784a6fe07f71ca647cedc3439ee70.png)


当然作为一个多元化的平台,我们可以去使用别人分享的语法去搜索一些内容,那就是点击 Shodan 搜索栏右侧的 “Explore” 按钮,就会得到很多别人分享的搜索语法。


![](https://img-blog.csdnimg.cn/img_convert/6a63ac787ca817dce638553953845a15.png)


我们可以看到排行榜第一的就是网络摄像头(webcam),我们可以点击这个项目,页面会自行跳转,搜索语法也同样呈现了出来。


![](https://img-blog.csdnimg.cn/img_convert/abd8eba65f079fd9e954d879ac25e895.png)


可以看到,他是对SQ-WEBCAM摄像头做了爬取扫描统计,这时候我们就可以用弱口令或者爆破工具对摄像头进行一个登录操作。


(常见网络摄像头搜索语法如下)。


l Hikvision


l DNVRS-Webs


l Sever:SQ-WEBCAM


l Ip webcam no cache


l Linux upnp avtech


如果我们对日本文化比较感兴趣,我们也可以带入我们刚才所提到的基本搜索语法,在搜索语法后加入country:“JP”,如图,我们就得到了以下设备信息,就可以继续去尝试登录了,说不定会得到意想不到的收获哦,咳咳。


![](https://img-blog.csdnimg.cn/img_convert/9b9e21e064c6ed18af55b2b9a9f2b3f9.png)


**(同时我们可以举一反三,去搜索这个国家或者地区使用最多的摄像头或者是其他设备名称,然后带入查询,获得更多其他你想要的信息)**


D3


其他功能


![](https://img-blog.csdnimg.cn/img_convert/87a784a6fe07f71ca647cedc3439ee70.png)


Shodan 不仅可以查找网络设备,它还具有其他一些相当不错的功能。


***1. Exp搜索:***


每次查询完后,点击页面上的 “Exploits” 按钮,Shodan 就会帮我们查找针对不同平台、不同类型可利用的 exploits。


(直通车链接:https://exploits.shodan.io/welcome)


![](https://img-blog.csdnimg.cn/img_convert/400df60cd6536af8fbe6163677049489.png)


***2.地图功能***


当我们查询完后,点击页面上的 “Maps” 按钮,Shodan 会将查询结果以可视化的形式在地图上呈现出来,是不是非常炫酷,同时也方便我们做一些报告分析的配图讲解等等。


![](https://img-blog.csdnimg.cn/img_convert/c50d801fff3161ad43f4d0c2a5313892.png)


***3.报表功能***


每次查询完后,点击页面上的 “Create Report” 按钮,Shodan 就会帮我们生成一份报表,里面有详细的统计数据,对于天天要写报告讲课的大佬来说,确实是一个好帮手。


![](https://img-blog.csdnimg.cn/img_convert/adbe8846d476a3b899e424e09c1a6b9b.png)


总结


类似于shodan的网络搜索引擎还有我们国产的zoomeye,fofa等,工具没有绝对的好坏,都是十分强大,在日常渗透学习与工作中可以交替使用,取长补短。


作为一个小白入门shodan的基础课暂时就分享这么多,下期分shodan的命令行操作及如何在python脚本中使用如果想继续深入学习,可以去搜索官方的shodan使用手册进一步深入学习。


`**黑客&网络安全如何学习**


**今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。**


#### **1.学习路线图**


![](https://img-blog.csdnimg.cn/img_convert/f6d7a70326a6c0071cc4dc6b3eeb8f95.png)


攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。


#### **2.视频教程**


网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。


内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。


![](https://img-blog.csdnimg.cn/img_convert/0d8fcc94a8238255b741c19633efd10c.jpeg)


(都打包成一块的了,不能一一展开,总共300多集)


因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取


****************************************************************************************************************************************************************************************************************************************************************[CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享]( )****************************************************************************************************************************************************************************************************************************************************************


#### **3.技术文档和电子书**


技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。


![](https://img-blog.csdnimg.cn/63797fd6c6664609870eac7e724a37db.jpeg#pic_center)




**自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。**

**深知大多数HarmonyOS鸿蒙开发工程师,想要提升技能,往往是自己摸索成长或者是报班学习,但对于培训机构动则几千的学费,着实压力不小。自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!**

**因此收集整理了一份《2024年HarmonyOS鸿蒙开发全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友,同时减轻大家的负担。**
![img](https://img-blog.csdnimg.cn/img_convert/5f78eccfae4842271427076c0c193f21.png)
![img](https://img-blog.csdnimg.cn/img_convert/6c51dc85b7d209aadceaac259d06d297.png)
![img](https://img-blog.csdnimg.cn/img_convert/b29fb93bd303eff04560915a137251fd.png)

**既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上HarmonyOS鸿蒙开发知识点,真正体系化!**

**由于文件比较大,这里只是将部分目录大纲截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且会持续更新**

**如果你觉得这些内容对你有帮助,可以添加VX:vip204888 (备注鸿蒙获取)**
![img](https://img-blog.csdnimg.cn/img_convert/68c75fe10f9d3b432511844c2d65b2c9.png)

**一个人可以走的很快,但一群人才能走的更远。不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎扫码加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!**

出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且会持续更新**

**如果你觉得这些内容对你有帮助,可以添加VX:vip204888 (备注鸿蒙获取)**
[外链图片转存中...(img-o7dgY4Cz-1712896633144)]

**一个人可以走的很快,但一群人才能走的更远。不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎扫码加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!**

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值