2.信息收集之Shodan搜索引擎
Shodan地址
https://www.shodan.io/
Shodan介绍
Shodan才是互联网最强大的搜索引擎,他会爬取和互联网相关的所有设备比如,web服务器,打印机,防火墙,摄像头等等,他会日夜不停的爬取
搜索协议
比如http协议的
咧输入http
下面他之显示带有http协议的服务器
事例:
输入ssh
结果
搜索带有关键字的
事例:
搜索里面带default(默认) password(密码)的
1 | ssh default password |
这个结果是只是在输出内容里面有
2事例:
搜索服务是FTP的里面带anon(匿名) successful(登录成功的字)
1 | FTP anon successful |
结果
打开下面那一个直接登录ftp服务器
结果进去了
country搜索指定的国家
格式
1 | country:"国家名" //注意国家名是两个字符的 |
在搜索引擎搜索两位字符国家
有出来了
下面这个连接是我推荐的
http://www.weiwozhi.com/read.php?id=26
事例:
1 | country:"CN" //CN是中国 |
结果
city指定要搜索的城市
格式
1 | city:"要搜索的城市名" 注意比如商丘,就是Shangqiu |
事例:
1 | city:“Shangqiu” |
结果
port要搜索的端口
格式
1 | port:要指定的端口 |
事例:
1 | country:"CN" port:3389 |
解释
country:”CN” 是指定中国的地址
port:3389 指定只开的3389端口
结果
product搜索所使用的软件或设备
格式
1 | product:"软件或设备名" |
事例:
1 | product:"MySQL" |
结果
随便打开一个看看
其他事例:
1 | product:"Microsoft IIS httpd" |
version指定版本
格式
1 | version:"版本号" |
事例:
1 | product:"MySQL" version:"5.1.73" |
介绍
product:”MySQL” 搜索软件是mysql的
version:”5.1.73” 版本是5.1.73
结果
随便打开一个
hostname指定主机名或者域名
格式
1 | hostname:"主机名或者域名" |
事例:
1 | hostname:"www.baidu.com" |
随便打开一个可以看见主机名叫www.baidu.com
os指定主机的操作系统
格式
1 | os:"操作系统名" |
事例:
1 | os:"Windows xp" |
结果
随便点一个
net指定ip段查询
比如
1 | net:163.181.39.0/24 |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 ZSSのW啥都学!
评论