„Shodan“yra paieškos variklio tipas, leidžiantis vartotojams ieškoti prie interneto prijungtų įrenginių ir aiškios svetainės informacijos, pvz., Tam tikroje sistemoje veikiančios programinės įrangos tipo ir vietinių anoniminių FTP serverių. „Shodan“gali būti naudojamas panašiai kaip „Google“, tačiau indeksuoja informaciją pagal reklamjuostės turinį, tai yra metaduomenis, kuriuos serveriai siunčia atgal prieglobos klientams. Norint gauti geriausius rezultatus, „Shodan“paieškos turėtų būti vykdomos naudojant eilutę filtrų eilutės formatu.
Žingsniai
1 veiksmas. Eikite į Shodan svetainę adresu
Žingsnis 2. Spustelėkite „Registruotis“viršutiniame dešiniajame „Shodan“pagrindinio puslapio kampe
Žingsnis 3. Įveskite vartotojo vardą, el. Pašto adresą ir slaptažodį, tada spustelėkite „Pateikti
” „Shodan“atsiųs jums patvirtinimo el. Laišką.
Žingsnis 4. Atidarykite patvirtinimo el. Laišką ir spustelėkite pateiktą URL, kad suaktyvintumėte „Shodan“paskyrą
„Shodan“prisijungimo ekranas bus atidarytas naujame naršyklės lange.
Žingsnis 5. Prisijunkite prie „Shodan“naudodami savo vartotojo vardą ir slaptažodį
Žingsnis 6. Įveskite paieškos terminus į paieškos lauką, esantį „Shodan“seanso viršuje, naudodami eilutės formatą
Pvz., Jei norite rasti visus prie interneto prijungtus įrenginius JAV, kurie šiuo metu naudoja numatytuosius slaptažodžius, įveskite „numatytojo slaptažodžio šalis: JAV“.
Žingsnis 7. Norėdami atlikti paiešką, spustelėkite „Ieškoti“
Tinklalapis bus atnaujintas ir rodomas visų jūsų paieškos terminus atitinkančių įrenginių arba reklamjuosčių sąrašas.
Žingsnis 8. Susiaurinkite paiešką naudodami eilutės komandos filtrų seriją
Įprasti paieškos filtrai apima:
- Miestas: Vartotojai gali apriboti paieškos rezultatus tik įrenginiuose, esančiuose pagal miestą. Pavyzdžiui, „miestas: sakramento“.
- Šalis: Naudotojai gali apriboti paieškos rezultatus tik pagal įrenginius pagal šalį, naudodami dviženklį šalies kodą. Pavyzdžiui, „šalis: JAV“.
- Pagrindinio kompiuterio pavadinimas: Vartotojai gali apriboti paieškos rezultatus iki įrenginių pagal savo pagrindinio kompiuterio pavadinimo vertę. Pavyzdžiui, „hostname: facebook.com“.
- Operacinė sistema: vartotojai gali ieškoti įrenginių pagal operacinę sistemą. Pavyzdžiui, „microsoft os: windows“.
9. Norėdami sužinoti daugiau apie tą sistemą, spustelėkite bet kurį sąrašą
Daugelyje sąrašų bus rodoma aiški informacija apie sistemas, apimanti jų IP adresą, platumą ir ilgumą, SSH ir HTTP nustatymus bei serverio pavadinimą.
Patarimai
- Susiaurinkite paiešką naudodami papildomus filtrus, įsigydami priedų iš „Shodan“. Spustelėkite „Pirkti“viršutiniame dešiniajame dabartinės „Shodan“sesijos kampe, kad įsigytumėte ir gautumėte prieigą prie papildomų paieškos filtrų.
- Jei esate atsakingas už savo verslo ar įmonės sistemos administravimą, naudokite „Shodan“, kad užtikrintumėte, jog jūsų sistema yra sukonfigūruota taip, kad kenkėjiškos trečiosios šalys negalėtų lengvai nulaužti. Pavyzdžiui, ieškokite savo sistemos naudodami eilutinius terminus, kuriuose yra „numatytasis slaptažodis“, kad įsitikintumėte, jog jūsų sistema nenaudoja numatytųjų slaptažodžių, o tai gali pakenkti jūsų sistemos saugumui.