Hur man använder Shodan

Författare: William Ramirez
Skapelsedatum: 20 September 2021
Uppdatera Datum: 1 Juli 2024
Anonim
Hur man använder Shodan - Samhälle
Hur man använder Shodan - Samhälle

Innehåll

Shodan är en speciell sökmotor som kan användas för att hitta internetanslutna enheter och exakt information om olika webbplatser. Med Shodan kan du ta reda på vilket operativsystem en enhet använder eller hitta lokala FTP med öppen anonym åtkomst. Shodan kan användas som Google, endast Shodan indexerar servermetadata. För bästa resultat bör du använda inline filter.

Steg

  1. 1 Besök Shodans webbplats på http://www.shodanhq.com/.
  2. 2 Klicka på "Registrera" i det övre högra hörnet på Shodan -hemsidan.
  3. 3 Ange ditt användarnamn, e -postadress och lösenord, klicka på "Skicka. Shodan skickar ett bekräftelsemail.
  4. 4 Öppna bekräftelsemeddelandet, klicka på länken i e -postmeddelandet för att aktivera ditt konto. Inloggningsskärmen öppnas i ett nytt webbläsarfönster.
  5. 5 Logga in på Shodan med ditt användarnamn och lösenord.
  6. 6 Ange parametrarna i sökfältet i strängformat. Till exempel, om du vill hitta alla amerikanska enheter som använder standardlösenord, skriver du "standardlösenord land: USA."
  7. 7 Klicka på "Sök" för att starta sökprocessen. Sidan uppdateras och visar alla enheter som matchar de angivna sökparametrarna i listan.
  8. 8 Begränsa din sökning genom att lägga till nya filter. Här är exempel på vanliga sökfilter:
    • stad: Du kan begränsa din sökning genom att ange en stad. Till exempel "stad: moskva."
    • land: Du kan begränsa din sökning till ett land genom att ange den med en bokstavskod på två bokstäver. Till exempel "land: USA".
    • värdnamn: Sök kan begränsas till värdnamn. Till exempel "värdnamn: facebook.com."
    • Operativsystem: Begränsa sökningen efter enheter till önskat operativsystem. Till exempel "Microsoft os: windows."
  9. 9 Välj ett system från listan för att lära dig mer om det. Du kan till exempel ta reda på systemets IP, koordinater, SSH- och HTTP -inställningar, samt servernamn.

Tips

  • För att begränsa din sökning kan du köpa ytterligare Shodan -tillägg. Klicka på "Köp" i det övre högra hörnet på hemsidan för att köpa filter och tillägg.
  • Om du ansvarar för informationssäkerheten i din organisation kan du använda Shodan för att kontrollera system för eventuell kompromiss från tredje part. Kontrollera till exempel om din organisation använder fördefinierade lösenord genom att skriva "standardlösenord" i sökfältet. Standardlösenord minskar avsevärt informationens säkerhet.