安全搜索引擎Shodan(搜蛋)命令行形式运用TIPS

访客5年前黑客文章978

与谷歌经过网址来搜索互联网的 *** 不同,Shodan经过互联网背面的通道来搜索信息。它就象是一种“漆黑”的谷歌,不断在寻觅服务器、 *** 摄像头、打印机、路由器和其他与互联网衔接及构成互联网的全部东西。
Shodan日夜不停地在运转着,每月可在互联网上搜索到大约5亿个连网设备和服务。Shodan的搜索才能是极端惊人的。许多交通灯、安全摄像头、家庭自动化设备和加热体系都衔接着互联网,Shodan能够很轻松地找到它们。
指令行形式TIPS
Shodan指令行形式有许多长处,比方导出搜索数据与解析搜索数据,还有能够指定显现数据得要害字段。

首要得去shodan官网注册一个用户,然后在用户中心有个敞开的API KEY
之后会有用
把项目克隆到本地
git clone https://github.com/achillean/shodan-python.git
直接
python setup.py
等装置完了就能够运用了
某些功用一般的API是无法运用的,比方scan指令
运用之前首要初始化
shodan init YOUR_API_KEY
shodan count +"查询内容" 是计算条目数

shodan download apche-data apche
就能够下载100条json数据

shodan parse --fields ip_str,port,org --separator , apache-data.json.gz
解析json数据 指定显现IP地址,端口,安排或运营商 字段

shodan myip 看自己的IP
shodan search --fields ip_str,port,org,hostnames apache
搜索关键词apache 显现IP,端口,组织或运营商,主机名
按下键能够显现更多,按q退出
shodan host +ip
检查某IP的信息
shodan host 211.0.0.1/24
检查某网段信息
shodan stats apche
计算前十各国apache服务器的数量

还能够用python编写合适自己的脚本,都是有些功用是付费的,假如不差钱能够买个付费的API,直接用python写更契合自己求的的查询。
 

相关文章

在Microsoft Edge中完成DOM树

DOM是Web渠道编程模型的根底,其规划和功用直接影响着浏览器管道(Pipeline)的模型,可是,DOM的前史演化却远不是一个简略的工作。 在曩昔三年中,微软的安全专家们早现已开端在Microsof...

安全防备:nginx下git引发的隐私走漏问题

1   安全事情 最近阿里云服务器后台办理体系中收到一条安全提示音讯,体系装备信息走漏: http://my.domain.com/.git/config 能够被公网无认证即可拜访,请修正。...

Chafer运用的新的根据Python的有效载荷MechaFlounder

2019年11月,Chafer要挟小组针对土耳其政府从头运用他们在2019年早些时候运用的基础设施(Clearsky报导的活动中),特别是域名win10-update [.] com。尽管咱们没有见到...

开发一个基于Dalvik字节码的相似性检测引擎,比较同一款Android应用程序的不同版本之

上文咱们说过,《针对Dalvik字节码的类似性检测引擎,比较同一款Android运用程序的不同版别之间的代码差异》这篇文章计区分两个部分来解说,上文只介绍了怎么运用Quarkslab公司开发的diff...

浏览器进犯结构BeEF Part 2:初始化操控

前语 在上一章,笔者现已介绍了BeEF结构。在这一章,笔者将介绍进犯阅读器技能的第一步:初始操控。 阅读器进犯办法流程 进犯阅读器一般分为几个阶段,看下图: 整个进程分为三个过程,第一步是初始化操控,...

解析NanoCore犯罪软件攻击链-黑客接单平台

网络犯罪分子常常会选用多层的加密或混杂技能来躲避安全产品的检测。对加密器和封装器的运用在当今歹意软件范畴正变得越来越盛行,它们不只能为歹意代码供给所谓的“FUD”(彻底无法检测)功用,而且还能躲藏额定...