文章目录
一、Shodan介绍1、信息收集介绍2、信息收集方式3、Shodan搜索引擎介绍4、Shodan注册与登录
二、Shodan搜索技巧1、Shodan搜索Webcam2、Shodan搜索指定端口3、Shodan搜索指定IP地址4、Shodan搜索具体城市
三、Shodan命令行搜索(kali系统)1、Shodan安装命令行2、Shodan初始化命令3、Shodan启动与查找具体服务数量4、Shodan命令行搜索功能
四、Shodan实际应用1、Shodan获取指定IP地址信息2、Shodan获取账号信息3、Shodan获取自身外部IP地址4、Shodan检测是否有蜜罐
五、Python-shodan使用介绍1、Python-shodan初始化API Key2、Python-shodan search方法3、Python-shodan IP查询4、Python-shodan 查询
一、Shodan介绍
1、信息收集介绍
信息收集对于渗透测试可以说是重中之重,我们收集的信息越多越好。对于目标的信息收集,主要针对目标服务器系统、数据库系统、中间件系统、应用程序系统、以及边界设备等信息。以及收i针对管理员的信息收集。
2、信息收集方式
对于信息收集方式,可以分为以下两类
1、主动信息收集:直接与目标进行交互,通过对交互过程中的信息进行收集。Nmap扫描、Burpsuite站点地图手机等。 2、被动信息收集:通过第三方引擎与目标交互,或不予目标交互查询具体的数据库,获取目标信息。Google Hacking、Shodan查询等。
3、Shodan搜索引擎介绍
目前人们认为谷歌是最强劲的搜索引擎,但是Shodan才是最可怕的引擎。与谷歌不同的是,Shadon不是在网上搜索网址。而是直接进入互联网的背后通道。Shodan可以说是一款“黑暗”谷歌,一刻不停的在寻找着所有和互联网有关联的服务器、摄像头、打印机、路由器等等。
4、Shodan注册与登录
在 https://www.shodan.io/ 网址上进行注册、登录。
二、Shodan搜索技巧
1、Shodan搜索Webcam
在Expllore搜索框中输入webcam进行搜索。
2、Shodan搜索指定端口
通过关键字port指定具体的端口号。例如:
port:22 指定搜索22号端口的主机信息。
3、Shodan搜索指定IP地址
通过关键字host指定具体的IP地址。例如:
host:61.135.169.121 指定探测IP地址主机信息。
4、Shodan搜索具体城市
利用city:城市名指定搜索具体城市内容。例如:
city:hangzhou port: 22
三、Shodan命令行搜索(kali系统)
1、Shodan安装命令行
easy_install shodan 安装shodanpip install shodan 上述不成功用这个
2、Shodan初始化命令
初始化就是给Shodan初始化API key。shodan init API Key 进行初始化
3、Shodan启动与查找具体服务数量
使用shodan count apache 查询Apache数量、使用shodan count tomcat
4、Shodan命令行搜索功能
shodan search microsoft iis 6.0shodan search apache 查询所有apacheshodan search tomcat
四、Shodan实际应用
1、Shodan获取指定IP地址信息
shodan host ip地址
2、Shodan获取账号信息
利用shodan info 查看自身账号的信息
3、Shodan获取自身外部IP地址
使用shodan myip
在使用www.baidu.com查询
4、Shodan检测是否有蜜罐
利用 shodan honeyscore 查看是否有蜜罐保护
五、Python-shodan使用介绍
1、Python-shodan初始化API Key
利用python-shodan连接API key
~#:ipython
In [1]: import shodan
In [2]: SHODAN_API_KEY ="api key"
In [3]: api = shodan.Shodan(SHODAN_API_KEY)
2、Python-shodan search方法
http://developer.shodan.io/api
~#:ipython
In [1]: import shodan
In [2]: SHODAN_API_KEY ="api key"
In [3]: api = shodan.Shodan(SHODAN_API_KEY)
In [4]: result = api.search('apache')
In [5]: print(resuly['total'])
In [6]:
3、Python-shodan IP查询
~#:ipython
In [1]: import shodan
In [2]: SHODAN_API_KEY ="api key"
In [3]: api = shodan.Shodan(SHODAN_API_KEY)
In [4]: result = api.host('ip')
In [5]: print(resuly['country_name'])
4、Python-shodan 查询
利用python-shodan编写基础查询脚本