Shodan是一个基于网络的互联网连接设备搜索平台,该工具不仅可以用于识别连接互联网的计算机和物联网/工业物联网(IoT/IIoT),还可以用于识别互联网连接的工业控制系统(ICS)和平台,此外还可以从搜索结果中收集潜在的漏洞利用、默认密码和其他攻击元素,通过与漏洞工具、日志记录聚合器和票务系统的集成使Shodan能够无缝集成到组织的基础架构中

搜索包含指定域名的主机
hostname:seeyon.com
port:6379
ip:121.156.23.1/24
http.html:Apache
http.title:登录后台
product:Apache
语法扩展:https://beta.shodan.io/search/filters

查询示例:
https://www.shodan.io/search/examples

我们可以在shodan中查看近期的一些检索语法来获取新的使用方法或者对漏洞目标的检索
https://www.shodan.io/explore/recent

随后直接点击搜索记录即可获取到最终的查询数据信息:
org:"Pfizer Inc." port:"5222"
Shodan是一个非常强大的工具,具有广泛的搜索功能,Shodan的主要用户是网络安全专业人士、研究人员和执法机构,虽然网络犯罪分子也可以使用该网站,但有些人可以访问可以在不被发现的情况下完成相同任务的僵尸网络
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。