Sådan bruges Shodan

Forfatter: William Ramirez
Oprettelsesdato: 20 September 2021
Opdateringsdato: 1 Juli 2024
Anonim
Sådan bruges Shodan - Samfund
Sådan bruges Shodan - Samfund

Indhold

Shodan er en særlig søgemaskine, der kan bruges til at finde internetforbundne enheder og præcise oplysninger om forskellige websteder. Med Shodan kan du finde ud af, hvilket operativsystem en enhed bruger, eller finde lokale FTP'er med åben anonym adgang. Shodan kan bruges som Google, kun Shodan indekserer serverens metadata. For de bedste resultater skal du bruge inline filtre.

Trin

  1. 1 Besøg Shodan -webstedet på http://www.shodanhq.com/.
  2. 2 Klik på "Registrer" i øverste højre hjørne af Shodan -startsiden.
  3. 3 Indtast dit brugernavn, e -mail og adgangskode, klik på "Send. Shodan sender en bekræftelses -e -mail.
  4. 4 Åbn bekræftelses -e -mailen, klik på linket i e -mailen for at aktivere din konto. Login -skærmen åbnes i et nyt browservindue.
  5. 5 Log ind på Shodan ved hjælp af dit brugernavn og din adgangskode.
  6. 6 I søgelinjen skal du indtaste parametrene i strengformat. Hvis du f.eks. Vil finde alle amerikanske enheder, der bruger standardadgangskoder, skal du skrive "standardadgangskode land: USA".
  7. 7 Klik på "Søg" for at starte søgeprocessen. Siden opdateres og viser alle enheder, der matcher de angivne søgeparametre på listen.
  8. 8 Begræns din søgning ved at tilføje nye filtre. Her er eksempler på almindelige søgefiltre:
    • by: Du kan indsnævre din søgning ved at angive en by. For eksempel "by: moskva."
    • land: Du kan begrænse din søgning til ét land ved at angive den med en kode på to bogstaver. For eksempel "land: USA".
    • værtsnavn: Søgning kan begrænses til værtsnavn. For eksempel "værtsnavn: facebook.com."
    • Operativsystem: Begræns søgningen efter enheder til det ønskede operativsystem. For eksempel "microsoft os: windows."
  9. 9 Vælg et system fra listen for at lære mere om det. Du kan f.eks. Finde systemets IP, koordinater, SSH- og HTTP -indstillinger samt servernavnet.

Tips

  • For at indsnævre din søgning kan du købe yderligere Shodan -udvidelser. Klik på "Køb" i øverste højre hjørne af hjemmesiden for at købe filtre og udvidelser.
  • Hvis du har ansvaret for informationssikkerhed i din organisation, skal du bruge Shodan til at kontrollere systemer for potentielt kompromis fra tredjeparter. Kontroller f.eks., Om din organisation bruger foruddefinerede adgangskoder ved at skrive "standardadgangskode" i søgelinjen. Standardadgangskoder reducerer informationssikkerheden betydeligt.