安全搜索引擎Shodan(搜蛋)命令行形式运用TIPS

访客6年前黑客文章1042

与谷歌经过网址来搜索互联网的 *** 不同,Shodan经过互联网背面的通道来搜索信息。它就象是一种“漆黑”的谷歌,不断在寻觅服务器、 *** 摄像头、打印机、路由器和其他与互联网衔接及构成互联网的全部东西。
Shodan日夜不停地在运转着,每月可在互联网上搜索到大约5亿个连网设备和服务。Shodan的搜索才能是极端惊人的。许多交通灯、安全摄像头、家庭自动化设备和加热体系都衔接着互联网,Shodan能够很轻松地找到它们。
指令行形式TIPS
Shodan指令行形式有许多长处,比方导出搜索数据与解析搜索数据,还有能够指定显现数据得要害字段。

首要得去shodan官网注册一个用户,然后在用户中心有个敞开的API KEY
之后会有用
把项目克隆到本地
git clone https://github.com/achillean/shodan-python.git
直接
python setup.py
等装置完了就能够运用了
某些功用一般的API是无法运用的,比方scan指令
运用之前首要初始化
shodan init YOUR_API_KEY
shodan count +"查询内容" 是计算条目数

shodan download apche-data apche
就能够下载100条json数据

shodan parse --fields ip_str,port,org --separator , apache-data.json.gz
解析json数据 指定显现IP地址,端口,安排或运营商 字段

shodan myip 看自己的IP
shodan search --fields ip_str,port,org,hostnames apache
搜索关键词apache 显现IP,端口,组织或运营商,主机名
按下键能够显现更多,按q退出
shodan host +ip
检查某IP的信息
shodan host 211.0.0.1/24
检查某网段信息
shodan stats apche
计算前十各国apache服务器的数量

还能够用python编写合适自己的脚本,都是有些功用是付费的,假如不差钱能够买个付费的API,直接用python写更契合自己求的的查询。
 

相关文章

TrickBot新动态解析:近万行代码的Dropper和滥用ADS机制-黑客接单平台

TrickBot是自2019年以来影响规模最大的银行木马之一,经过几年的开展,现在的trickBot或许现已脱离了简略的“银行木马”的领域,它的模块化特点将歹意软件提高到了更高的水平。事实上,它能够被...

运用Python CGIHTTPServer绕过注入时的CSRF Token防护

CSRF tokens是服务器生成的一串随机值,其主要作用是防止表单重复提交以及恳求假造进犯。由于该生成值具有随机性,一次性,而且是根据服务器端的前一个恳求生成的,因而黑客简直不可能假造它。 Burp...

小学生都会挖掘的JSON Hijacking实战利用

JSON Hijacking缝隙的具体使用,有点相似与CSRF,不过原理使用方法不同,在这边文章我侧重解说json跨域绑架的使用环境建立与方法。 0×01缝隙的发掘 一般发掘的过程中,burpsuit...

Zabbix运用Pycurl模块监控web页面状况

因为网络的问题,zabbix自带web模块用不了,后台研制2b,老是更新正式环境安装包,导致一向出问题,老是给他们擦屁股,早说过这事,他们不合作,现在出问题了,挺爽j_0025.gif,这锅我表明不背...

一个CMS事例实战解说PHP代码审计入门

前语 php代码审计介绍:望文生义便是查看php源代码中的缺陷和错误信息,剖析并找到这些问题引发的安全漏洞。 1、环境建立: 工欲善其事必先利其器,先介绍代码审计必要的环境建立 审计环境 window...

使用QL和LGTM进行变异分析-黑客接单平台

在软件开发中,咱们常常看到相同的代码过错在项目的生命周期中重复呈现。这些相同的过错甚至会呈现在多个项目中。有时,这些过错一同有多个活动实例,有时一次只要一个活动实例,可是它们不断地从头呈现。当这些过错...