安全搜索引擎Shodan(搜蛋)命令行形式运用TIPS

访客5年前黑客文章979

与谷歌经过网址来搜索互联网的 *** 不同,Shodan经过互联网背面的通道来搜索信息。它就象是一种“漆黑”的谷歌,不断在寻觅服务器、 *** 摄像头、打印机、路由器和其他与互联网衔接及构成互联网的全部东西。
Shodan日夜不停地在运转着,每月可在互联网上搜索到大约5亿个连网设备和服务。Shodan的搜索才能是极端惊人的。许多交通灯、安全摄像头、家庭自动化设备和加热体系都衔接着互联网,Shodan能够很轻松地找到它们。
指令行形式TIPS
Shodan指令行形式有许多长处,比方导出搜索数据与解析搜索数据,还有能够指定显现数据得要害字段。

首要得去shodan官网注册一个用户,然后在用户中心有个敞开的API KEY
之后会有用
把项目克隆到本地
git clone https://github.com/achillean/shodan-python.git
直接
python setup.py
等装置完了就能够运用了
某些功用一般的API是无法运用的,比方scan指令
运用之前首要初始化
shodan init YOUR_API_KEY
shodan count +"查询内容" 是计算条目数

shodan download apche-data apche
就能够下载100条json数据

shodan parse --fields ip_str,port,org --separator , apache-data.json.gz
解析json数据 指定显现IP地址,端口,安排或运营商 字段

shodan myip 看自己的IP
shodan search --fields ip_str,port,org,hostnames apache
搜索关键词apache 显现IP,端口,组织或运营商,主机名
按下键能够显现更多,按q退出
shodan host +ip
检查某IP的信息
shodan host 211.0.0.1/24
检查某网段信息
shodan stats apche
计算前十各国apache服务器的数量

还能够用python编写合适自己的脚本,都是有些功用是付费的,假如不差钱能够买个付费的API,直接用python写更契合自己求的的查询。
 

相关文章

小白的代码审计之路

 此文由猪八戒SRC,代码审计小鲜肉“呆呆的骗子大婶”倾情贡献~欢迎勾搭! 一、 代码 审计指令注入 PHP自带的函数中供给了几个能够履行体系指令的函数,在web项目的开发中一般是不会用到的,但...

Google最新XSS Game Writeup

本文介绍了怎么完结谷歌最新的XSSGame的进程,完结了这八个应战就有时机取得Nexus 5x。实际上这八个应战整体来说都不难,都是些常见的xss。通关要求是只要能弹出alert窗口即可。 第一关...

东西引荐:Raptor WAF,轻量级WEB使用防火墙

  Raptor是一款选用C言语编写的WEB运用防火墙,运用DFA来阻挠SQL注入、Xss目录遍历等进犯。 编译&装置 $ git clone https://github.com/Cool...

瞄准Chrome凭据的新威胁已现身-黑客接单平台

CyberArk最近捕获了一个风趣的歹意软件样本。它与惯例的偷盗凭证歹意软件,如Pony或Loki的不同之处在于,它只针对最常见的浏览器——谷歌Chrome。 该歹意样本没有被混杂,但却能够躲避大多数...

带外通道技术(OOB)总结-黑客接单平台

在浸透中,常常碰到封闭回显的缝隙,常见的XXE盲注,SQL盲注,反序列号无回显,这个时分常用到OOB带外数据通道,带外通道技能(OOB)让进犯者可以经过另一种方法来承认和运用所谓的盲目(blind)的...