Shodan nasıl kullanılır

Yazar: William Ramirez
Yaratılış Tarihi: 20 Eylül 2021
Güncelleme Tarihi: 1 Temmuz 2024
Anonim
Shodan Arama Motoru ile Keşif ve Sistem Ele Geçirme
Video: Shodan Arama Motoru ile Keşif ve Sistem Ele Geçirme

İçerik

Shodan, internete bağlı cihazları ve çeşitli web siteleri hakkında doğru bilgileri bulmak için kullanılabilecek özel bir arama motorudur. Shodan ile bir cihazın hangi işletim sistemini kullandığını öğrenebilir veya açık anonim erişime sahip yerel FTP'leri bulabilirsiniz. Shodan, Google gibi kullanılabilir, yalnızca Shodan sunucu meta verilerini indeksler. En iyi sonuçlar için satır içi filtreler kullanmalısınız.

adımlar

  1. 1 adresindeki Shodan web sitesini ziyaret edin. http://www.shodanhq.com/.
  2. 2 Shodan ana sayfasının sağ üst köşesindeki "Kayıt Ol" u tıklayın.
  3. 3 Kullanıcı adınızı, e-posta adresinizi ve şifrenizi girin, "Gönder" e tıklayın. Shodan bir onay e-postası gönderecek.
  4. 4 Onay e-postasını açın, hesabınızı etkinleştirmek için e-postada verilen bağlantıya tıklayın. Giriş ekranı yeni bir tarayıcı penceresinde açılacaktır.
  5. 5 Kullanıcı adınızı ve şifrenizi kullanarak Shodan'da oturum açın.
  6. 6 Arama çubuğuna parametreleri dize biçiminde girin. Örneğin, varsayılan parolaları kullanan tüm ABD cihazlarını bulmak istiyorsanız, "varsayılan parola ülkesi: ABD" yazın.
  7. 7 Arama işlemini başlatmak için “Ara”ya tıklayın. Sayfa yenilenecek ve listede belirtilen arama parametreleriyle eşleşen tüm cihazları gösterecektir.
  8. 8 Yeni filtreler ekleyerek aramanızı daraltın. İşte yaygın arama filtrelerine örnekler:
    • şehir: Bir şehir belirleyerek aramanızı daraltabilirsiniz. Örneğin, "şehir: moskova".
    • ülke: Aramanızı iki harfli bir kodla belirleyerek bir ülkeyle sınırlayabilirsiniz. Örneğin, "ülke: ABD".
    • hostname: Arama, hostname ile sınırlandırılabilir. Örneğin, "ana bilgisayar adı: facebook.com."
    • İşletim sistemi: Cihaz aramasını istenen işletim sistemiyle sınırlandırın. Örneğin, "microsoft os: pencereler."
  9. 9 Hakkında daha fazla bilgi edinmek için listeden bir sistem seçin. Örneğin sistemin IP'sini, koordinatlarını, SSH ve HTTP ayarlarını ve sunucu adını öğrenebilirsiniz.

İpuçları

  • Aramanızı daraltmak için ek Shodan uzantıları satın alabilirsiniz. Filtreler ve uzantılar satın almak için ana sayfanın sağ üst köşesindeki "Satın Al"ı tıklayın.
  • Kuruluşunuzdaki bilgi güvenliğinden siz sorumluysanız, üçüncü şahıslar tarafından olası güvenlik ihlallerine karşı sistemleri kontrol etmek için Shodan'ı kullanın. Örneğin, arama çubuğuna "varsayılan parola" yazarak kuruluşunuzun önceden tanımlanmış parolalar kullanıp kullanmadığını kontrol edin. Varsayılan parolalar, bilgilerin güvenliğini önemli ölçüde azaltır.