安全搜索引擎Shodan(搜蛋)命令行形式运用TIPS

访客6年前黑客文章1032

与谷歌经过网址来搜索互联网的 *** 不同,Shodan经过互联网背面的通道来搜索信息。它就象是一种“漆黑”的谷歌,不断在寻觅服务器、 *** 摄像头、打印机、路由器和其他与互联网衔接及构成互联网的全部东西。
Shodan日夜不停地在运转着,每月可在互联网上搜索到大约5亿个连网设备和服务。Shodan的搜索才能是极端惊人的。许多交通灯、安全摄像头、家庭自动化设备和加热体系都衔接着互联网,Shodan能够很轻松地找到它们。
指令行形式TIPS
Shodan指令行形式有许多长处,比方导出搜索数据与解析搜索数据,还有能够指定显现数据得要害字段。

首要得去shodan官网注册一个用户,然后在用户中心有个敞开的API KEY
之后会有用
把项目克隆到本地
git clone https://github.com/achillean/shodan-python.git
直接
python setup.py
等装置完了就能够运用了
某些功用一般的API是无法运用的,比方scan指令
运用之前首要初始化
shodan init YOUR_API_KEY
shodan count +"查询内容" 是计算条目数

shodan download apche-data apche
就能够下载100条json数据

shodan parse --fields ip_str,port,org --separator , apache-data.json.gz
解析json数据 指定显现IP地址,端口,安排或运营商 字段

shodan myip 看自己的IP
shodan search --fields ip_str,port,org,hostnames apache
搜索关键词apache 显现IP,端口,组织或运营商,主机名
按下键能够显现更多,按q退出
shodan host +ip
检查某IP的信息
shodan host 211.0.0.1/24
检查某网段信息
shodan stats apche
计算前十各国apache服务器的数量

还能够用python编写合适自己的脚本,都是有些功用是付费的,假如不差钱能够买个付费的API,直接用python写更契合自己求的的查询。
 

相关文章

Web安全之XSS、CSRF和JWT

XSS 跨站脚本(Cross-site scripting,一般简称为XSS)是一种网站运用程序的安全漏洞进犯,是代码注入的一种。它答应歹意用户将代码注入到网页上,其他用户在观看网页时就会受到影响。这...

下一代网络钓鱼技术——滥用Azure信息保护功能-黑客接单平台

在这篇文章中,咱们将从攻击者的视点介绍怎么运用Azure信息维护(Azure Information Protection,AIP)来改善网络垂钓技能。这个主意是在一次测验作业进程中发生的,其时我正在...

中、小企业怎么自建免费的云WAF

概述 WEB进犯是十几年来黑客进犯的干流技能,国内的大厂们早已把WAF作为安全基础设施的标配,市面上也有许多安全厂商供给了WAF产品或云WAF服务。 关于没有自己安全团队,却又饱尝sql注入、xss...

一个MongoDB注入进犯事例剖析

在开端咱们的MongoDB“注入之旅”之前,咱们需求先知道和其他数据库比较,为什么咱们更乐意选MongoDB——由于MongoDB并不是SQL作为查询句子,所以人们可能会认为这样的数据库难以进行注入进...

Web安全之点击绑架(ClickJacking)

 点击绑架(ClickJacking)是一种视觉上的诈骗手法。大概有两种方法,一是攻击者运用一个通明的iframe,掩盖在一个网页上,然后诱运用户在该页面上进行操作,此刻用户将在不知情的情况下点击通明...