Um tutorial e um guia Shodan

Um tutorial e um guia Shodan

shodan

O que ĂŠ Shodan?

Shodan ĂŠ um mecanismo de busca para encontrar dispositivos especĂ­ficos e tipos de dispositivos que existem online. As pesquisas mais populares sĂŁo para coisas como webcam, linksys, cisco, netgear, SCADA, etc.
Ele funciona digitalizando toda a Internet e analisando os banners que sĂŁo retornados por vĂĄrios dispositivos. Usando essa informação, Shodan pode dizer-lhe coisas como o que o servidor web (e a versĂŁo) ĂŠ mais popular, ou quantos servidores FTP anĂ´nimos existem em um local especĂ­fico, e o que faz e modelar o dispositivo pode ser.
http-banner
O Shodan Ê particularmente útil para pesquisas de segurança em toda a Internet das Coisas, jå que em breve haverå bilhþes de dispositivos on-line que 1) têm vulnerabilidades específicas que precisam ser corrigidas e 2) podem ser identificados rapidamente por suas informaçþes de banner.

Uso bĂĄsico

VocĂŞ começa navegando para a pĂĄgina principal e, em seguida, entrando no campo de pesquisa, como vocĂŞ faria com qualquer outro mecanismo de pesquisa.
Para essa pesquisa, procurei "VNC".
shodan-vnc
A partir daĂ­, vocĂŞ pode girar para algumas ĂĄreas-chave nos resultados. Começando na barra lateral esquerda, vemos uma boa quantidade de dados de resumo:
  • Mapa de resultados
  • Serviços principais (Portas)
  • Principais organizaçþes (ISPs)
  • Principais sistemas operacionais
  • Produtos de topo (nome do software)
Em seguida, na seção principal, obtemos a lista completa de resultados, incluindo:
  • endereço de IP
  • nome de anfitriĂŁo
  • ISP
  • Quando a entrada foi adicionada ao banco de dados
  • O paĂ­s onde estĂĄ localizado
  • A prĂłpria bandeira
EntĂŁo, para obter mais informaçþes, vocĂŞ pode clicar em detalhes , o que o leva ao mesmo host:
Quando em modo de detalhes para um determinado host, o URL muda a partir da estrutura de pesquisa para o seguinte: https://www.shodan.io/host/194.69.36.22.
shodan-host
Aqui vocĂŞ vĂŞ os dados sobre o host Ă  esquerda, a lista de portas que foram encontradas no canto superior direito e, em seguida, os detalhes da porta individual e os banners de cada porta conforme vocĂŞ vai para a pĂĄgina. Ă‰ um layout limpo.

Usando Filtros

Como com qualquer mecanismo de pesquisa, o Shodan funciona bem com pesquisas bĂĄsicas de um Ăşnico perĂ­odo, mas o poder real vem com consultas personalizadas.
Aqui estĂŁo os filtros de pesquisa bĂĄsicos que vocĂŞ pode usar:
  • city: encontrar dispositivos em uma determinada cidade
  • country: encontrar dispositivos em um paĂ­s especĂ­fico
  • geo: vocĂŞ pode passar coordenadas
  • hostname: encontre valores que correspondam ao nome do host
  • net: pesquisa baseada em um IP ou / x CIDR
  • os: pesquisa baseada no sistema operacional
  • port: encontre portas especĂ­ficas que estejam abertas
  • before/after: encontrar resultados dentro de um prazo

exemplos de pesquisa

VocĂŞ pode soltar as cotaçþes Ă s vezes, em algumas consultas, mas muitas vezes vocĂŞ as precisa. Eu recomendo que vocĂŞ use apenas o tempo todo, porque isso sempre funciona.
Encontre servidores Apache em San Francisco:
apache cidade : "San Francisco"
Encontre servidores Nginx na Alemanha:
paĂ­s nginx : "DE"
Encontre servidores GWS (Servidor Web do Google):
"Servidor: gws" nome do host : "google"
Encontre dispositivos Cisco em uma sub-rede especĂ­fica:
rede de cisco : "216.219.143.0/24"
EntĂŁo, basicamente, vocĂŞ tem algum tipo de termo de busca base que vocĂŞ estĂĄ procurando (mostrado em laranja) e, em seguida, vocĂŞ reduz sua busca usando os filtros como mostramos acima.

Casos de uso

VocĂŞ pode usar o botĂŁo "Explorar" no site principal do Shodan para ver buscas e resultados comuns, que sĂŁo iluminantes. VocĂŞ encontrarĂĄ coisas como:
  1. Webcams
  2. SCADA
  3. Luzes de trânsito
  4. Routers
  5. Senhas padrĂŁo
  6. Etc.
É interessante. Ă‰ excitante. Ă‰ assustador.

Combinando filtros

Para combinar filtros, simplesmente continue adicionando-os. VocĂŞ tambĂŠm pode fazer isso clicando em filtros na barra lateral esquerda para um dado conjunto de resultados. EntĂŁo, se vocĂŞ quiser procurar servidores Nginx em SĂŁo Francisco, que estĂŁo funcionando na porta 8080, que tambĂŠm estĂŁo executando o Tomcat, vocĂŞ pode fazer o seguinte:
Cidade Apache : porto "San Francisco" produto "8080" : "Mecanismo Apache Tomcat / Coyote JSP"
O nome completo do produto foi adicionado neste caso clicando no produto na barra lateral esquerda. Ignore a interrupção da linha na consulta.

Uso Avançado

Aqui estão algumas outras coisas legais que você pode fazer com o serviço.
  1. Exportar dados : vocĂŞ pode exportar seus resultados em vĂĄrios formatos usando o menu superior depois de executar uma pesquisa.
  2. Busca do navegador : vocĂŞ pode configurar seu navegador para procurar Shodan quando vocĂŞ pesquisa na barra de URL.
  3. Conta grĂĄtis do Shodan : vocĂŞ deve criar e fazer login na sua conta gratuita quando vocĂŞ pesquisa, pois a interface ĂŠ muito bonita se vocĂŞ nĂŁo fizer isso, por exemplo, nĂŁo ĂŠ possĂ­vel ver as informaçþes do host, etc.
  4. Contas Premium : uma conta premium ĂŠ um pagamento Ăşnico de US $ 45 e oferece maior acesso Ă  API. Detalhes completos e documentos estĂŁo disponĂ­veis em https://developer.shodan.io .

Resumo

Eu realmente adoro este projeto, e espero que esta breve introdução o faça tambÊm.

Notas

  1. Este recurso ĂŠ apenas uma introdução ao que Shodan ĂŠ e como fazer o bĂĄsico para o que ĂŠ Shodan e como fazer o bĂĄsico. VocĂŞ tambĂŠm deve dar uma olhada nas pĂĄginas de ajuda que sĂŁo bastante boas.
  2. O projeto atualmente examina cerca de mais de 200 serviços.
  3. Shodan usa seu prĂłprio scanner de porta desenvolvido internamente, nĂŁo o Nmap ou o Zmap.
  4. O sistema funciona com banners, e os banners podem ser modificados, falsificados e falsos. O que vocĂŞ vĂŞ ĂŠ o que estĂĄ sendo apresentado, nĂŁo necessariamente o que ĂŠ real.
  5. VocĂŞ tambĂŠm deve verificar o blog em https://blog.shodan.io .

ComentĂĄrios

Ebook

Postagens mais visitadas