Um tutorial e um guia Shodan
Um tutorial e um guia Shodan
O que ĂŠ Shodan?
Shodan ĂŠ um mecanismo de busca para encontrar dispositivos especĂficos e tipos de dispositivos que existem online. As pesquisas mais populares sĂŁo para coisas como webcam, linksys, cisco, netgear, SCADA, etc.
Ele funciona digitalizando toda a Internet e analisando os banners que sĂŁo retornados por vĂĄrios dispositivos. Usando essa informação, Shodan pode dizer-lhe coisas como o que o servidor web (e a versĂŁo) ĂŠ mais popular, ou quantos servidores FTP anĂ´nimos existem em um local especĂfico, e o que faz e modelar o dispositivo pode ser.

O Shodan ĂŠ particularmente Ăştil para pesquisas de segurança em toda a Internet das Coisas, jĂĄ que em breve haverĂĄ bilhĂľes de dispositivos on-line que 1) tĂŞm vulnerabilidades especĂficas que precisam ser corrigidas e 2) podem ser identificados rapidamente por suas informaçþes de banner.
Uso bĂĄsico
Você começa navegando para a pågina principal e, em seguida, entrando no campo de pesquisa, como você faria com qualquer outro mecanismo de pesquisa.
Para essa pesquisa, procurei "VNC".

A partir daĂ, vocĂŞ pode girar para algumas ĂĄreas-chave nos resultados. Começando na barra lateral esquerda, vemos uma boa quantidade de dados de resumo:
- Mapa de resultados
- Serviços principais (Portas)
- Principais organizaçþes (ISPs)
- Principais sistemas operacionais
- Produtos de topo (nome do software)
Em seguida, na seção principal, obtemos a lista completa de resultados, incluindo:
- endereço de IP
- nome de anfitriĂŁo
- ISP
- Quando a entrada foi adicionada ao banco de dados
- O paĂs onde estĂĄ localizado
- A prĂłpria bandeira
Então, para obter mais informaçþes, você pode clicar em detalhes , o que o leva ao mesmo host:
Quando em modo de detalhes para um determinado host, o URL muda a partir da estrutura de pesquisa para o seguinte:
https://www.shodan.io/host/194.69.36.22
.
Aqui vocĂŞ vĂŞ os dados sobre o host Ă esquerda, a lista de portas que foram encontradas no canto superior direito e, em seguida, os detalhes da porta individual e os banners de cada porta conforme vocĂŞ vai para a pĂĄgina. Ă um layout limpo.
Usando Filtros
Como com qualquer mecanismo de pesquisa, o Shodan funciona bem com pesquisas bĂĄsicas de um Ăşnico perĂodo, mas o poder real vem com consultas personalizadas.
Aqui estĂŁo os filtros de pesquisa bĂĄsicos que vocĂŞ pode usar:
city
: encontrar dispositivos em uma determinada cidadecountry
: encontrar dispositivos em um paĂs especĂficogeo
: vocĂŞ pode passar coordenadashostname
: encontre valores que correspondam ao nome do hostnet
: pesquisa baseada em um IP ou / x CIDRos
: pesquisa baseada no sistema operacionalport
: encontre portas especĂficas que estejam abertasbefore/after
: encontrar resultados dentro de um prazo
exemplos de pesquisa
Você pode soltar as cotaçþes às vezes, em algumas consultas, mas muitas vezes você as precisa. Eu recomendo que você use apenas o tempo todo, porque isso sempre funciona.
Encontre servidores Apache em San Francisco:
apache cidade : "San Francisco"
Encontre servidores Nginx na Alemanha:
paĂs nginx : "DE"
Encontre servidores GWS (Servidor Web do Google):
"Servidor: gws" nome do host : "google"
Encontre dispositivos Cisco em uma sub-rede especĂfica:
rede de cisco : "216.219.143.0/24"
EntĂŁo, basicamente, vocĂŞ tem algum tipo de termo de busca base que vocĂŞ estĂĄ procurando (mostrado em laranja) e, em seguida, vocĂŞ reduz sua busca usando os filtros como mostramos acima.
Casos de uso
VocĂŞ pode usar o botĂŁo "Explorar" no site principal do Shodan para ver buscas e resultados comuns, que sĂŁo iluminantes. VocĂŞ encontrarĂĄ coisas como:
- Webcams
- SCADA
- Luzes de trânsito
- Routers
- Senhas padrĂŁo
- Etc.
Ă interessante. Ă excitante. Ă assustador.
Combinando filtros
Para combinar filtros, simplesmente continue adicionando-os. VocĂŞ tambĂŠm pode fazer isso clicando em filtros na barra lateral esquerda para um dado conjunto de resultados. EntĂŁo, se vocĂŞ quiser procurar servidores Nginx em SĂŁo Francisco, que estĂŁo funcionando na porta 8080, que tambĂŠm estĂŁo executando o Tomcat, vocĂŞ pode fazer o seguinte:
Cidade Apache : porto "San Francisco" : produto "8080" : "Mecanismo Apache Tomcat / Coyote JSP"
O nome completo do produto foi adicionado neste caso clicando no produto na barra lateral esquerda. Ignore a interrupção da linha na consulta.
Uso Avançado
Aqui estão algumas outras coisas legais que você pode fazer com o serviço.
- Exportar dados : vocĂŞ pode exportar seus resultados em vĂĄrios formatos usando o menu superior depois de executar uma pesquisa.
- Busca do navegador : vocĂŞ pode configurar seu navegador para procurar Shodan quando vocĂŞ pesquisa na barra de URL.
- Conta grĂĄtis do Shodan : vocĂŞ deve criar e fazer login na sua conta gratuita quando vocĂŞ pesquisa, pois a interface ĂŠ muito bonita se vocĂŞ nĂŁo fizer isso, por exemplo, nĂŁo ĂŠ possĂvel ver as informaçþes do host, etc.
- Contas Premium : uma conta premium ĂŠ um pagamento Ăşnico de US $ 45 e oferece maior acesso Ă API. Detalhes completos e documentos estĂŁo disponĂveis em https://developer.shodan.io .
Resumo
Eu realmente adoro este projeto, e espero que esta breve introdução o faça tambÊm.
Notas
- Este recurso Ê apenas uma introdução ao que Shodan Ê e como fazer o båsico para o que Ê Shodan e como fazer o båsico. Você tambÊm deve dar uma olhada nas påginas de ajuda que são bastante boas.
- O projeto atualmente examina cerca de mais de 200 serviços.
- Shodan usa seu prĂłprio scanner de porta desenvolvido internamente, nĂŁo o Nmap ou o Zmap.
- O sistema funciona com banners, e os banners podem ser modificados, falsificados e falsos. O que vocĂŞ vĂŞ ĂŠ o que estĂĄ sendo apresentado, nĂŁo necessariamente o que ĂŠ real.
- VocĂŞ tambĂŠm deve verificar o blog em https://blog.shodan.io .
ComentĂĄrios
Postar um comentĂĄrio