您当前的位置:首页 > 电脑百科 > 站长技术 > 搜索引擎

最可怕的搜索引擎 运维必备之——Shodan

时间:2022-04-12 10:09:00  来源:  作者:磊士信息安全

概念

Shodan搜索引擎与bAIdu、 google、DuckDuckGo等搜索网址引擎不同,Shodan 是用来搜索网络空间中在线设备的,通过Shodan 可以搜索指定的设备,或者搜索特定类型的设备。

服务器安全篇:最可怕的搜索引擎 运维必备之——Shodan

 

网址:https://www.shodan.io

Shodan是盈利的,用它的API是需要充值的,不充值的话查询结束不能看第3页。

服务器安全篇:最可怕的搜索引擎 运维必备之——Shodan

 

注:出现上图如果想通过更换浏览器、清除缓存、更改报文头等方式解决,也是不行的,本人尝试了多种方式都行不通 (-_-),证明他们是把免费用户检索API的验证放在了后台。

以下是充值的费用清单,供大家参考:

服务器安全篇:最可怕的搜索引擎 运维必备之——Shodan

 

应用场景

场景一:检索集团/公司相关的服务器

场景二:检索集团/公司未经批准私自外搭的服务器

场景三:企业级攻防赛时,可依此工具收集对手的服务器信息。

搜索内容是:SSH、ApacheNginxphplinux 、WebCam、LinkSYS、Cisco.NETgear、SCADA、IoE等

 

服务器安全篇:最可怕的搜索引擎 运维必备之——Shodan

 

 

引擎功能

  • Results map – 结果展示地图
  • Top services (Ports) –最多的服务/端口
  • Top organizations (ISPs) –最多的组织/ISP
  • Top operating systems –最多的操作系统
  • Top products (Software name) –最多的产品/软件名称

常用语法

  • hostname:检索指定主机或域名,例如 hostname:" baidu "
  • port:检索指定端口或服务,例如 port:"8080"
  • net:搜索指定IP地址或子网,例如 net:" 162.144.41.0/24"
  • country:检索指定国家和城市,例如 country:"CN" city:"Nanning"
  • org:检索指定组织或公司,例如 org:"baidu"
  • product:检索指定操作系统/软件/平台,例如 product:"windows"
  • geo:检索指定地理位置,例如 geo:"31.8639, 117.2808"

注:上述可以结合使用,具体操作见下面的“搜索例子”章节内容。

搜索例子

检索南宁nginx服务器

nginx country:"CN" city:"Nanning"

注: country 、city前面都要有空格分隔开,其它条件同理可以组合起来使用,以更精准检索到自己想要的内容。

检索某网站的服务

net:"162.144.41.0/24"

注:前面也可以加上供应商,如:huawei net:"162.144.41.0/24"

Kili中使用Shodan

Shodan安装

┌──(rootkali)-[~/Desktop]

└─# pip install shodan

服务器安全篇:最可怕的搜索引擎 运维必备之——Shodan

 

通过API Key初始化

语法:shodan init <api key>

服务器安全篇:最可怕的搜索引擎 运维必备之——Shodan

 

注:通过官网登录上,再通过以下路径Account—Overview –API Key找到Key

服务器安全篇:最可怕的搜索引擎 运维必备之——Shodan

 

由于我后期我是付费用户,所以APIKey就需要打码,这是安全要做到的,尽最大量保证个人安全。

样例:

┌──(rootkali)-[~/Desktop]

└─# shodan search Tomcat

服务器安全篇:最可怕的搜索引擎 运维必备之——Shodan

 

类似产品

censys引擎

网址:https://censys.io/

注:需要注册之后才可以使用

服务器安全篇:最可怕的搜索引擎 运维必备之——Shodan

 

zoomeye引擎

网址:https://www.zoomeye.org/

 

服务器安全篇:最可怕的搜索引擎 运维必备之——Shodan

 

 

版权说明:请尊重原创版权,版权归磊氏信息安全所有。



Tags:Shodan   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
使用Shodan图像揪出勒索软件团伙
我们在这篇博文中将侧重介绍Shodan如何帮助揭露支持勒索软件团伙的一些基础设施。Shodan是一种抓取banner信息的搜索引擎,可以收集直接连接到互联网的所有设备的信息。如果某...【详细内容】
2023-02-23  Search: Shodan  点击:(276)  评论:(0)  加入收藏
最可怕的搜索引擎 运维必备之——Shodan
概念Shodan搜索引擎与baidu、 Google、DuckDuckGo等搜索网址引擎不同,Shodan 是用来搜索网络空间中在线设备的,通过Shodan 可以搜索指定的设备,或者搜索特定类型的设备。 网址:h...【详细内容】
2022-04-12  Search: Shodan  点击:(7245)  评论:(0)  加入收藏
服务器安全篇:最可怕的搜索引擎 运维必备之——Shodan
“最可怕”的搜索引擎--Shodan运维必备之概念Shodan搜索引擎与baidu、 Google、DuckDuckGo等搜索网址引擎不同,Shodan 是用来搜索网络空间中在线设备的,通过Shodan 可以搜索指...【详细内容】
2022-01-18  Search: Shodan  点击:(1452)  评论:(0)  加入收藏
▌简易百科推荐
搜索引擎大变局:向左AI,向右收费
自ChatGPT面世以来,它是否会取代谷歌的讨论就未曾止歇。近日,知情人士透露,谷歌正考虑对生成式人工智能驱动的新高级功能收费,这将是谷歌搜索业务史上最大的变革,传统搜索引擎公...【详细内容】
2024-04-09    21世纪经济报道  Tags:搜索引擎   点击:(8)  评论:(0)  加入收藏
谷歌或改变商业模式,人工智能搜索考虑收费
诸如ChatGPT这样的产品针对提问可以给出快速而完整的答案,这可能会使传统搜索引擎的链接列表和伴随这些链接出现的广告变得多余。谷歌考虑对人工智能搜索收费谷歌考虑对人工...【详细内容】
2024-04-07    媒体滚动  Tags:谷歌   点击:(8)  评论:(0)  加入收藏
AI搜索起风,昆仑万维、360“争先恐后”
去年,国内外掀起了一波AI热潮,包括互联网大厂、科技企业在内的各路巨头积极参与其中,并且推出了自家的AI大模型产品,一时间,更是出现了“百模大战”的盛况。AI大模型的出现,也让各...【详细内容】
2024-03-28  刘旷  搜狐号  Tags:AI搜索   点击:(18)  评论:(0)  加入收藏
AI聊天机器人或将取代搜索引擎?这不是开玩笑!
作为互联网行业中最经典的商业产品之一,搜索引擎在太平洋两岸分别哺育出了谷歌和百度这两大科技巨头。虽然在过去二十余年间,无数挑战者试图掀翻百度和谷歌的“铁王座”,却无一...【详细内容】
2024-02-21    三易生活  Tags:搜索引擎   点击:(61)  评论:(0)  加入收藏
百家号AI自动生成的视频会有版权问题吗?
百家号AI自动生成的视频会有版权问题吗? 随着人工智能技术的不断发展,越来越多的AI应用开始涉足视频生成领域。其中,百家号AI自动生成的视频成为了人们关注的焦点。然而,随之而...【详细内容】
2024-01-29    简易百科  Tags:百家号   点击:(89)  评论:(0)  加入收藏
百度搜索对比其他搜索平台有哪些不同之处
百度搜索作为中国最大的搜索引擎,与其他国际搜索引擎如谷歌、必应等相比,存在一些不同之处。本文将主要探讨百度搜索相较于其他搜索引擎的特点和优势。一、地域性百度搜索在中...【详细内容】
2024-01-23  重庆百首网络    Tags:百度搜索   点击:(58)  评论:(0)  加入收藏
你还在用百度搜索么?2023年百度搜索市场份额大跌,搜索引擎排名
看2023年搜索市场之前先看一下2019年12月到2023年12月整体数据,数据显示,百度搜索占比最高在2022年一月,搜索使用占比接近90%,其他的搜索引擎几乎不配跟百度对比。再来看看2023...【详细内容】
2024-01-07  自在畅说  今日头条  Tags:搜索引擎   点击:(69)  评论:(0)  加入收藏
谷歌竞价需要SEO吗?探讨SEM和SEO的关联性
谷歌竞价需要SEO吗?这是一个值得深思的问题,因为它涉及到如何在谷歌搜索引擎上获得最大的曝光率。谷歌Ads和谷歌SEO,看似不同,但实际上它们是相辅相成的。只有充分理解和运用这...【详细内容】
2024-01-05  郑州白帽子网络科技谷歌竞价需要SEO吗?探讨SEM和SEO的    Tags:谷歌竞价   点击:(115)  评论:(0)  加入收藏
用 AI 重新定义搜索,Perplexity完成 7360 万美元 B 轮融资
IT之家 1 月 5 日消息,Perplexity AI 近日发布公告,表示完成 B 轮融资,成功筹集 7360 万美元(当前约 5.28 亿元人民币),众多大佬纷纷为这个明星公司站台。完成本次融资后,公司估值...【详细内容】
2024-01-05    IT之家  Tags:Perplexity   点击:(86)  评论:(0)  加入收藏
揭秘搜索引擎:为何搜不到你的企业?SEO优化真的能帮你提升排名吗?
导语:在这个信息爆炸的时代,搜索引擎成为了我们获取信息的主要途径。然而,你是否曾遇到过在搜索引擎中无论如何也找不到自己企业的情况?这究竟是怎么回事?SEO优化是否真的能提升...【详细内容】
2024-01-04  易华合讯     Tags:搜索引擎   点击:(83)  评论:(0)  加入收藏
站内最新
站内热门
站内头条