Как использовать хакерский поисковик Shodan

Аватар автора
Хакерский Стиль
Как им пользоваться, читайте статью ниже: ________________________________________________ Эта статья предназначена для тех, кто либо вовсе не слышал о Shodan, либо слышал, но так и не понял, как им пользоваться. Фильтры: Результаты поиска можно фильтровать с помощью следующих конструкций: country: страна, в формате RU, UK, US и т.д., например: nginx country:RU city: город, например: nginx city:«Moscow» country:RU os: операционная система, например: microsoft-iis os:«windows 2003» port: порт в формате 21, 80, 443 и тд, например: proftpd port:21 hostname: позволяет искать с учетом домена, например: nginx hostname:.de Пример 1: Устройства Cisco 200 OK Request succeeded; 301 MovedPermanently Assigned a new permanentURI; 302 FoundResides under a different URI; 401 Unauthorized Request requires authentication; 403 ForbiddenRequest is denied regardlessof authentication. В данном примере мы попробуем найти устройства-cisco с web-интерфейсом для доступа к которым не требуется авторизация. Для начала посмотрим, как выглядит типичный «401 Unauthorized» баннер устройства-cisco, если в строке поиска мы введем просто «cisco»: Обратите внимание, что строка «WWW-Authenticate: Basic realm=»level_15_access" указывает на необходимость ввести логин и пароль. В свою очередь, устройство авторизация в котором не требуется, вернет нам баннер со статусом 200 (для этого в строке поиска вбиваем «200 cisco», еще строка Last-Modified — верный признак, что это «наш клиент»: Пароли по умолчанию К...

0/0


0/0

0/0

0/0