渗透篇15-被动信息收集--shodan篇

1、Shodan简介:看百度百科吧


2、常见filter:
            

net

          

        

city

         

country

         

port

        

        

                   

                            //shodan在爬取的时候用默认密码登录,返回200可能存在默认后台账号密码

        

        

os

        

hostname

        

        

                    ps:目标公司

server

        

        ps:当字符比较长时可以加"",上例有空格

3、实例

 a、200 OK cisco country:JP

            

            

 b、user: admin pass: password

            

            

c、linux upnp avtech

            

       

            ps:这个设备默认用户密码较多

4、小特性

a、调用api key


b、筛选命令分类集合

https://www.shodan.io/explore   


c、add-ons


谷歌浏览器shodan插件下载地址:http://www.cnplugins.com/office/shodan/download.html

 

猜你喜欢

转载自blog.csdn.net/qq_38055050/article/details/80029711