安全搜索引擎Shodan(搜蛋)命令行形式运用TIPS

访客5年前黑客文章1015

与谷歌经过网址来搜索互联网的 *** 不同,Shodan经过互联网背面的通道来搜索信息。它就象是一种“漆黑”的谷歌,不断在寻觅服务器、 *** 摄像头、打印机、路由器和其他与互联网衔接及构成互联网的全部东西。
Shodan日夜不停地在运转着,每月可在互联网上搜索到大约5亿个连网设备和服务。Shodan的搜索才能是极端惊人的。许多交通灯、安全摄像头、家庭自动化设备和加热体系都衔接着互联网,Shodan能够很轻松地找到它们。
指令行形式TIPS
Shodan指令行形式有许多长处,比方导出搜索数据与解析搜索数据,还有能够指定显现数据得要害字段。

首要得去shodan官网注册一个用户,然后在用户中心有个敞开的API KEY
之后会有用
把项目克隆到本地
git clone https://github.com/achillean/shodan-python.git
直接
python setup.py
等装置完了就能够运用了
某些功用一般的API是无法运用的,比方scan指令
运用之前首要初始化
shodan init YOUR_API_KEY
shodan count +"查询内容" 是计算条目数

shodan download apche-data apche
就能够下载100条json数据

shodan parse --fields ip_str,port,org --separator , apache-data.json.gz
解析json数据 指定显现IP地址,端口,安排或运营商 字段

shodan myip 看自己的IP
shodan search --fields ip_str,port,org,hostnames apache
搜索关键词apache 显现IP,端口,组织或运营商,主机名
按下键能够显现更多,按q退出
shodan host +ip
检查某IP的信息
shodan host 211.0.0.1/24
检查某网段信息
shodan stats apche
计算前十各国apache服务器的数量

还能够用python编写合适自己的脚本,都是有些功用是付费的,假如不差钱能够买个付费的API,直接用python写更契合自己求的的查询。
 

相关文章

鱼叉式网络钓鱼攻击——一份关于攻击动机、技术和预防方法的完整指南-黑客接单平台

每天都有不计其数的鱼叉式垂钓邮件发送给全世界的受害者。 进犯有许多不同的途径,不管怎样进犯,都会对您的网络形成损伤。 所以,精确的、有针对性的进行剖析和履行是至关重要的。 在本指南中,咱们将介绍鱼叉式...

如何用虚拟钱银匿名注册域名

以比特币为首的P2P虚拟钱银推翻了人们对钱银的认知,也为网上生意供给了新的途径。近几年来,虚拟钱银付出以其去中心化、匿名性等特色深受欢迎,活泼在各个领域,涵盖了电商、慈悲安排、企业院校等合法组织,当然...

看我怎么编写一个验证码辨认程序

在此之前我收到了一些读者对我的反应,他们期望我能够在文中解说相关解析器的开发流程。为了满意我们的需求,我决议和你们共享一个我非常重要的项目的完好施行进程。话不多说,让我们现在就开端! 当我开发这些脚本...

可能是史上最先进的歹意广告进犯:一个Banner就感染了上百万PC,yahoo、MSN等大型网站

一个广告Banner,不需要什么交互就或许让你的PC感染歹意程序,是不是感觉很牛掰?听说就现在为止,现已有上百万PC因为这样的原因被感染。并且许多大型网站好像都中招了,其间就包含yahoo和MSN,假...

你还在重视勒索病毒?他人现已转行挖矿

导语:近来,腾讯游戏安全中心捕获一款网吧内传达的歹意软件。原以为是惯例的网吧盗号木马,但详细剖析之后发现并非如此。经证明该歹意软件是现在发现的首款运用Windows SMB缝隙传达,开释虚拟钱银矿机挖...

安全防备:nginx下git引发的隐私走漏问题

1   安全事情 最近阿里云服务器后台办理体系中收到一条安全提示音讯,体系装备信息走漏: http://my.domain.com/.git/config 能够被公网无认证即可拜访,请修正。...