企业🤖AI智能体构建引擎,智能编排和调试,一键部署,支持知识库和私有化部署方案 广告
[TOC] ## 什么是 Shodan? 首先,Shodan 是一个搜索引擎,但它与 Google 这种搜索网址的搜索引擎不同,Shodan 是用来搜索网络空间中在线设备的。 你可以通过 Shodan 搜索指定的设备,或者搜索特定类型的设备,其中 Shodan 上最受欢迎的搜索内容是:webcam,linksys,cisco,netgear,SCADA等等。 ## Shodan 是怎么工作的呢? Shodan 通过扫描全网设备并抓取解析各个设备返回的 banner 信息,通过了解这些信息 Shodan 就能得知网络中哪一种 Web 服务器是最受欢迎的,或是网络中到底存在多少可匿名登录的 FTP 服务器。 ## 查找某城市的 ~~~ city:"Beijing“ ~~~ ## 查找某网段 ~~~ net:"61.19.146.0/24" ~~~ ## 查找存在某漏洞的 ~~~ vuln ~~~ ## 搜索摄像头 ~~~ JAWS/1.0 ~~~ ## 搜索指定的主机或域名 ~~~ hostname: 例如 hostname∶"google" ~~~ ## 搜索指定的端口或服务 ~~~ port: 例如 port∶"21" ~~~ ## 搜索指定的国家 ~~~ country: 例如 country∶"CN" ~~~ ## 搜索指定的城市 ~~~ city: 例如 city∶"Hefei" ~~~ ## 搜索指定的组织或公司 ~~~ org: 例如 org∶"google" ~~~ ## 搜索指定的ISP供应商 ~~~ isp: 例如 isp∶"China Telecom" ~~~ ## 搜索指定的操作系统/软件/平台 ~~~ product: 例如 product"Apache httpd" ~~~ ## 搜索指定的软件版本 ~~~ version: 例如 version∶"1.6.2" ~~~ ## 搜索指定的地理位置参数为经纬度 ~~~ geo: 例如 geo∶"31.8639,117.2808" ~~~ ## 搜索指定收录时间前后的数据格式为dd-mm-yy ~~~ before/after∶ 例如 before∶"11-11-15" ~~~ ## 搜索指定的IP地址或子网 ~~~ net: 例如 net∶"210.45.240.0/24"a ~~~ ## CVE漏洞编号 ~~~ vuln 例如∶vuln∶ CVE-2014-0723 ~~~ ## 操作系统类型 ~~~ Os ~~~ ## 网页内容 ~~~ http.html ~~~ ## 网页标题 ~~~ html.title ~~~ ## http请求返回中server的类型 ~~~ http.server ~~~ ## http请求返回响应码的状态 ~~~ http.status ~~~