Shodan necə istifadə olunur

Müəllif: William Ramirez
Yaradılış Tarixi: 20 Sentyabr 2021
YeniləMə Tarixi: 1 İyul 2024
Anonim
Trac fit,
Videonuz: Trac fit,

MəZmun

Shodan, İnternetə qoşulmuş cihazları və müxtəlif veb saytlar haqqında dəqiq məlumatları tapmaq üçün istifadə edilə bilən xüsusi bir axtarış sistemidir. Shodan ilə bir cihazın hansı əməliyyat sistemindən istifadə etdiyini və ya açıq anonim girişi olan yerli FTP -ləri tapa bilərsiniz. Shodan Google kimi istifadə edilə bilər, yalnız Shodan server metadatalarını indeksləyir. Ən yaxşı nəticələr üçün daxili filtrlərdən istifadə etməlisiniz.

Addımlar

  1. 1 Shodan veb saytına daxil olun http://www.shodanhq.com/.
  2. 2 Shodan ana səhifəsinin sağ üst küncündə "Qeydiyyat" düyməsini basın.
  3. 3 İstifadəçi adınızı, e -poçtunuzu və şifrənizi daxil edin, "Göndər. Shodan bir təsdiq e -poçtu göndərəcək.
  4. 4 Təsdiq e -poçtunu açın, hesabınızı aktivləşdirmək üçün e -poçtda göstərilən linki vurun. Giriş ekranı yeni bir brauzer pəncərəsində açılacaqdır.
  5. 5 İstifadəçi adınızı və şifrənizi istifadə edərək Shodan -a daxil olun.
  6. 6 Axtarış çubuğuna parametrləri string formatında daxil edin. Məsələn, bütün ABŞ cihazlarını standart parol istifadə edərək tapmaq istəyirsinizsə, "default parol ölkəsi: ABŞ" yazın.
  7. 7 Axtarış prosesinə başlamaq üçün "Axtar" düyməsini basın. Səhifə siyahıda göstərilən axtarış parametrlərinə uyğun gələn bütün cihazları yeniləyəcək və göstərəcək.
  8. 8 Yeni filtrlər əlavə edərək axtarışınızı daraldın. Budur ümumi axtarış filtrlərinin nümunələri:
    • şəhər: Bir şəhər təyin edərək axtarışınızı daralda bilərsiniz. Məsələn, "şəhər: moskva".
    • ölkə: Axtarışınızı iki hərfli kodla təyin edərək bir ölkə ilə məhdudlaşdıra bilərsiniz. Məsələn, "ölkə: ABŞ".
    • hostname: Axtarış host adı ilə məhdudlaşa bilər. Məsələn, "hostname: facebook.com".
    • Əməliyyat sistemi: Cihaz axtarışını istədiyiniz əməliyyat sistemi ilə məhdudlaşdırın. Məsələn, "microsoft os: windows".
  9. 9 Daha ətraflı öyrənmək üçün siyahıdan bir sistem seçin. Məsələn, sistemin IP ünvanını, koordinatlarını, SSH və HTTP parametrlərini, həmçinin server adını öyrənə bilərsiniz.

İpuçları

  • Axtarışınızı daraltmaq üçün əlavə Shodan uzantıları əldə edə bilərsiniz. Filtrlər və uzantılar almaq üçün ana səhifənin yuxarı sağ küncündə "Al" düyməsini basın.
  • Təşkilatınızda informasiya təhlükəsizliyindən məsul olsanız, üçüncü şəxslərin potensial güzəştə gedib çıxmadığını yoxlamaq üçün Shodan istifadə edin. Məsələn, axtarış çubuğuna "standart parol" yazaraq təşkilatınızın əvvəlcədən təyin edilmiş parollardan istifadə edib -etmədiyini yoxlayın. Defolt parollar məlumatların təhlükəsizliyini əhəmiyyətli dərəcədə azaldır.