渗透测试笔记—shodan(7完结)

声明:

学习视频来自B站up主 【泷羽sec】有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!

内容有误的地方欢迎各位大佬及时指正修改,虚心求教,共同进步!

有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec]

https://space.bilibili.com/350329294


配置IP监控命令操作

  • 这里我们通过-h命令可以去做到简单的查看相关命令
shodan alert -h

info命令,查看当前账户的扫描次数

shodan info

  • 因为我自己是一个学术会员,额度有限

domain查询域名信息

  • 以百度为例
 shodan domain baidu.com

shodan实时扫描查询

因为shodan是一个非实时的查询工具,所有的ip信息都是基于shodan的官方数据库做一个查询,所以需要实时数据的时候我们要来学习scan命令来做一个实时查询

  • 先来查看一下帮助文档
shodan scan -h

  • 主要使用list参数和submit参数
shodan scan submit 110.242.68.66

  •  这里还是以百度的ip为例,但是因为搜到的ip包含DNS所以没扫出结果来
  • 那我们再试试list参数
shodan scan list

  • list所显示的就是近期的事实扫描的情况

shodan信息统计(stats)

  • 案例:统计中国使用ssl的ip,并且再做一个版本统计
shodan stats --facets ssl.version county:cn has_ssl:true
shodan stats --facets ssl.version has_ssl:true

  • 这里因为搜索中国的没搜到,所以我扩大了搜索范围到全世界,才搜索到结果和版本

使用shodan的核心要点是:需要学会将各种参数进行组合,比如:国家地区,漏洞,版本,IP,等等一系列参数配合起来,再结合port端口对应的服务去搜索。

端口信息总结

MySQL:3306

HTTP:80

FTP:21

SSH:22

SMTP:25

POP3:110

IMAP:143

DNS:53

PostgreSQL数据库服务器:5432

远程桌面协议(RDP):3389

TFTP:69

NetBIOS端口:137~139

DHCP:67~68

截图搜索(图形化界面搜索)

命令:has_screenshot:true.cisco

  • 通过搜索我们可以看到有大量的关于思科的搜索都是以截图形式显示出来的
  • 从这些截图中我也可以获取到很多的关键信息

附加:Google搜索

命令

  1. inurl:admin

    • 描述: 查找包含 “admin” 的网页 URL,可能找到管理员登录界面。
  2. inurl:login

    • 描述: 查找包含 “login” 的网页 URL,通常用于登录页面。
  3. inurl:php?id=

    • 描述: 查找可能存在 SQL 注入漏洞的 PHP 页面,可能通过查找带有参数的 URL 进行攻击。
  4. inurl:asp?id=

    • 描述: 查找可能存在 SQL 注入漏洞的 ASP 页面。
  5. inurl:jsp?id=

    • 描述: 查找可能存在 SQL 注入漏洞的 JSP 页面。
  6. filetype:pdf

    • 描述: 查找特定的 PDF 文件,常用于信息收集。
  7. filetype:doc

    • 描述: 查找特定的 Word 文档,可能含有敏感信息。
  8. filetype:xls

    • 描述: 查找特定的 Excel 表格,可能含有数据或关键业务信息。
  9. intitle:管理

    • 描述: 查找标题包含 “管理” 的网页,可能与管理界面相关。
  10. intitle:登录页面

    • 描述: 查找标题包含 “登录页面” 的页面。
  11. site:gov inurl:upload

    • 描述: 在政府网站中查找包含文件上传功能的页面,可能存在上传漏洞。
  12. site:edu inurl:forum

    • 描述: 在教育机构网站中查找讨论区页面。
  13. site:inurl:phpMyAdmin

    • 描述: 查找可能存在的 phpMyAdmin 管理页面,常被攻击者利用。
  14. site:gov inurl:password

    • 描述: 在政府网站中查找包含 “password” 的页面,可能导致泄露敏感信息。
  15. site:net inurl:backup

    • 描述: 查找网络域中的备份文件。
  16. site:gov inurl:intitle:敏感信息

    • 描述: 在政府网站中查找包含敏感信息的页面。
  17. site:company.com inurl:confidential

    • 描述: 在公司网站中查找包含 “confidential”(机密)的页面,可能暴露商业秘密。
  18. site:domain.com inurl:directory

    • 描述: 在特定域名下查找文件目录,可能列出关键文件和目录。
  19. site:edu in filetype:ppt

    • 描述: 查找教育机构网站中特定类型的 PPT 文件。
  20. site:*.gov inurl:vulnerability

    • 描述: 在所有政府网站中查找包含 “vulnerability”(漏洞)的页面,可能用于评估安全性。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/479013.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2024年最新版Java八股文复习

最新版本Java八股文复习,每天更新一篇,博主正在持续努力更新中~~~ 一、Java基础篇1、怎么理解面向对象?简单说说封装、继承、多态三大特性?2、多态体现在哪几个方面?3、面向对象的设计原则你知道有哪些吗?4…

Notepad++ 替换所有数字给数字加单引号

前言 今天遇到这样一个场景: 要去更新某张表里 code1,2,3,4,5,6 的数据,把它的 name 设置为 ‘张三’ 但是 code在数据库里面的字段类型是 vachar(64),它自身携带索引 原本可以这样写 SQL: update tableA set namezhangsan where code in …

前端图像处理(一)

目录 一、上传 1.1、图片转base64 二、图片样式 2.1、图片边框【border-image】 三、Canvas 3.1、把canvas图片上传到服务器 3.2、在canvas中绘制和拖动矩形 3.3、图片(同色区域)点击变色 一、上传 1.1、图片转base64 传统上传: 客户端选择图片&#xf…

推荐一款龙迅HDMI2.0转LVDS芯片 LT6211UX LT6211UXC

龙迅的HDMI2.0转LVDS芯片LT6211UX和LT6211UXC是两款高性能的转换器芯片,它们在功能和应用上有所差异,同时也存在一些共同点。以下是对这两款芯片的详细比较和分析: 一、LT6211UX 主要特性: HDMI2.0至LVDS和MIPI转换器。HDMI2.0输…

51单片机从入门到精通:理论与实践指南入门篇(二)

续51单片机从入门到精通:理论与实践指南(一)https://blog.csdn.net/speaking_me/article/details/144067372 第一篇总体给大家在(全局)总体上讲解了一下51单片机,那么接下来几天结束详细讲解,从…

STM32C011开发(3)----Flash操作

STM32C011开发----3.Flash操作 概述硬件准备视频教学样品申请源码下载参考程序生成STM32CUBEMX串口配置堆栈设置串口重定向FLASH数据初始化FLASH 读写演示 概述 STM32C011 系列微控制器内置 Flash 存储器,支持程序存储与数据保存,具备页面擦除、双字写入…

IDEA无法创建java8、11项目创建出的pom.xml为空

主要是由于Spring3.X版本不支持JDK8,JDK11,最低支持JDK17 解决的话要不就换成JDK17以上的版本,但是不太现实 另外可以参考以下方式解决 修改spring初始化服务器地址为阿里云的 https://start.aliyun.com/

【Unity3D】创建自定义字体

前置准备 如图所示,项目工程中需要用文件夹存储0-9的Sprite图片。 使用流程 直接右键存放图片的文件夹,选择【创建自定义字体】,之后会在脚本定义的FontOutputPath中生成材质球和字体。 源码 using System; using System.Collections.Gene…

logminer挖掘日志归档查找问题

--根据发生问题时间点查找归档文件 select first_time,NAME from gv$archived_log where first_time>2016-03-15 17:00:00 and first_time<2016-03-15 21:00:00; 2016-03-15 17:23:55 ARCH/jxdb/archivelog/2016_03_15/thread_1_seq_41588.4060.906577337 2016-03-15 17:…

电商项目高级篇06-缓存

电商项目高级篇06-缓存 1、docker下启动redis2、项目整合redis 缓存 流程图&#xff1a; data cache.load(id);//从缓存加载数据 If(data null){ data db.load(id);//从数据库加载数据 cache.put(id,data);//保存到 cache 中 } return data;在我们的单体项目中可以用Map作…

如何使用GCC手动编译stm32程序

如何不使用任何IDE&#xff08;集成开发环境&#xff09;编译stm32程序? 集成开发环境将编辑器、编译器、链接器、调试器等开发工具集成在一个统一的软件中&#xff0c;使得开发人员可以更加简单、高效地完成软件开发过程。如果我们不使用KEIL,IAR等集成开发环境&#xff0c;…

一个专为云原生环境设计的高性能分布式文件系统

大家好&#xff0c;今天给大家分享一款开源创新的分布式 POSIX 文件系统JuiceFS&#xff0c;旨在解决海量云存储与各类应用平台&#xff08;如大数据、机器学习、人工智能等&#xff09;之间高效对接的问题。 项目介绍 JuiceFS 是一款面向云原生设计的高性能分布式文件系统&am…

Vue-TreeSelect组件最下级隐藏No sub-options

问题&#xff1a;最下级没有数据的话&#xff0c;去除No sub-options信息 为什么没下级&#xff0c;会展示这个&#xff1f; 整个树形结构数据都是由后端构造好返回给前端的。默认子类没数据的话&#xff0c;children是一个空数组。也就是因为这最下级的空数组&#xff0c;导致…

k8s集群增加nfs-subdir-external-provisioner存储类

文章目录 前言一、版本信息二、本机安装nfs组件包三、下载nfs-subdir-external-provisioner配置文件并进行配置1.下载文件2.修改配置 三、进行部署备注&#xff1a;关于镜像无法拉取问题的处理 前言 手里的一台服务器搭建一个单点的k8s集群&#xff0c;然后在本机上使用nfs-su…

C语言数据结构-链表

C语言数据结构-链表 1.单链表1.1概念与结构1.2结点3.2 链表性质1.3链表的打印1.4实现单链表1.4.1 插入1.4.2删除1.4.3查找1.4.4在指定位置之前插入或删除1.4.5在指定位置之后插入或删除1.4.6删除指定位置1.4.7销毁链表 2.链表的分类3.双向链表3.1实现双向链表3.1.1尾插3.1.2头插…

【SpringCloud详细教程】-04-服务容错--Sentinel

精品专题&#xff1a; 01.《C语言从不挂科到高绩点》课程详细笔记 https://blog.csdn.net/yueyehuguang/category_12753294.html?spm1001.2014.3001.5482 02. 《SpringBoot详细教程》课程详细笔记 https://blog.csdn.net/yueyehuguang/category_12789841.html?spm1001.20…

【Python中while循环】

一、深拷贝、浅拷贝 1、需求 1&#xff09;拷贝原列表产生一个新列表 2&#xff09;想让两个列表完全独立开&#xff08;针对改操作&#xff0c;读的操作不改变&#xff09; 要满足上述的条件&#xff0c;只能使用深拷贝 2、如何拷贝列表 1&#xff09;直接赋值 # 定义一个…

在 Mac(ARM 架构)上安装 JDK 8 环境

文章目录 步骤 1&#xff1a;检查系统版本步骤 2&#xff1a;下载支持 ARM 的 JDK 8步骤 3&#xff1a;安装 JDK步骤 4&#xff1a;配置环境变量步骤 5&#xff1a;验证安装步骤 6&#xff1a;注意事项步骤7&#xff1a;查看Java的安装路径 在 Mac&#xff08;ARM 架构&#xf…

对比C++,Rust在内存安全上做的努力

简介 近年来&#xff0c;越来越多的组织表示&#xff0c;如果新项目在技术选型时需要使用系统级开发语言&#xff0c;那么不要选择使用C/C这种内存不安全的系统语言&#xff0c;推荐使用内存安全的Rust作为替代。 谷歌也声称&#xff0c;Android 的安全漏洞&#xff0c;从 20…

小程序基础:流程。

一、前言 该文章是个人的学习笔记&#xff0c;是学习了黑马程序的微信小程序开发视频后写的笔记&#xff0c;将老师所讲的内容重点汇总起来&#xff0c;目的是为了方便自己日后回顾&#xff0c;同时也方便大家学习和了解小程序的开发 想要入门小程序&#xff0c;那么看这一篇文…