shodan(黑暗谷歌)信息收集

shodan介绍

与谷歌不同的是,Shodan不是在网上搜索网址,而是直接进入互联网的背后通道。Shodan可以说是一款“黑暗”谷歌,一刻不停的在寻找着所有和互联网关联的服务器、摄像头、打印机、路由器等等。每个月Shodan都会在大约5亿个服务器上日夜不停地搜集信息。

对于我们学习安全人员是个收集信息的好工具,如果落入坏人之手的话,那真是一个可怕的东西。

官网:https://www.shodan.io/

使用教程

命令解析
hostname搜索指定的主机或域名hostname:“baidu”
port搜索指定的端口或服务port:“80”
country搜索指定的国家country:“CN”
city搜索指定的城市city:“beijing”
org搜索指定的组织或公司org:“baidu”
isp搜索指定的ISP供应商isp:“China Telecom”
product搜索指定的操作系统/软件/平台product:“Apache httpd”
version搜索指定的软件版本version:“1.6.2”
geo搜索指定的地理位置,参数为经纬度geo:“31.8639, 117.2808”
before/after搜索指定收录时间前后的数据,格式为dd-mm-yybefore:“11-11-15”
net搜索指定的IP地址或子网net:“1.1.1.1 or 1.1.1.0/8”

关键词搜索:

webcam(网络摄像头)
traffic signals (交通信号摄像头)
netcam (所有网络摄像头)
gps (全球定位系统)
cisco (思科)
huawei (华为)

在这里插入图片描述
进入摄像头尝试使用弱密码登录

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

我们这里主要用于目标服务器信息收集
在这里插入图片描述
在这里插入图片描述
这里就可以看到许多信息如ip,端口,国家等。
网页版就介绍到这里

kali 安装shodan

git clone https://github.com/achillean/shodan-python.git
cd shodan-python
python setup.py install
注册:
shodan init +api key

这里要去注册shodan号得到api key
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
现在就可以使用了

shodan使用方法

  alert         # 管理账户的网络提示
  convert      # 转换输入文件
  count       # 返回查询结果数量
  download    # 下载查询结果到文件
  honeyscore    # 检查 IP 是否为蜜罐
  host         # 显示一个 IP 所有可用的详细信息
  info         # 显示账户的一般信息
  init        # 初始化命令行
  myip        # 输出用户当前公网IP
  parse      # 解析提取压缩的JSON信息,即使用download下载的数据
  scan         # 使用 Shodan 扫描一个IP或者网段
  search     # 查询 Shodan 数据库
  stats       # 提供搜索结果的概要信息

在这里插入图片描述
在这里插入图片描述

  • 10
    点赞
  • 73
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

0x717866

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值