#渗透测试#SRC漏洞挖掘# 信息收集-Shodan进阶路由交换

news2025/5/19 19:17:33

免责声明 本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章阅读。                                                              #陇羽sec#

Shodan中title过滤器的用法

在Shodan中,title过滤器用于搜索网页标题中包含特定关键词的设备和服务。这可以帮助用户找到具有某个特定标题的网页或服务。以下是title过滤器的基本用法示例:

基本用法
title:"Admin Login"
这个查询将会返回所有在网页标题中包含“Admin Login”的设备和服务。
结合其他过滤器

你可以结合其他过滤器来进一步细化你的搜索。例如:

title:"Admin Login" country:CN
这个查询将会返回中国区域内所有在网页标题中包含“Admin Login”的设备和服务。
搜索特定服务的标题

假设你在寻找所有运行某个特定PHP框架的服务器,你可以这样:

title:"PHP MyAdmin"
这个查询会返回所有在网页标题中包含“PHP MyAdmin”的设备和服务。
多重条件组合

你还可以组合多个条件来进行更为精确的搜索。例如:

title:" webcam interface" port:8080
这个查询会返回所有在8080端口上运行且标题中包含“webcam interface”的设备和服务。
示例
  1. 查找含有特定标题的网页:

    title:"Remote Desktop
    这个查询会返回所有在网页标题中包含“Remote Desktop”的设备和服务。
  2. 查找特定地域内的题目:

    title:"ACME Corp" city:"New York"
    
    这个查询会返回纽约市内所有在网页标题中包含“ACME Corp”的设备和服务。
  3. 查找特定操作系统和标题:

    title:"Tomcat Administration" OS:Windows
    
    这个查询会返回所有在Windows操作系统上且标题中包含“Tomcat Administration”的设备和服务。

    总之,title过滤器是一种强大的工具,可以帮助你迅速找到符合特定条件的网络设备和服务。记住,在编写复杂的搜索查询时,引用符号(如双引号)有助于确保你的搜索词被当作一个整体来处理。

实战漏洞演练
命令进阶
查看本机出口地址
shodan myip
查询被黑客攻击过的网站
┌──(root㉿kali)-[~]
└─# shodan search --limit 30 --fields ip_str,port http.title:hacked by 
命令解析如下:

    shodan search: 这个命令的核心部分是搜索操作。
    --limit 30: 该选项用于限制返回的结果数目,最大限定在 30 条以内。
    --fields ip_str,port: 显示搜索结果时,仅显示 ip_str (IP 地址字符串形式), 和 port (端口号),另外还选定了字段http.title.
    http.title:hacked  by: 搜索条件实际上是一个筛选器,这里表示只能返回网页标题中包含文字 "hacked by" 的搜索结果。
  

搜索结果如下:

设定地区进行查询:
┌──(root㉿kali)-[~]
└─# shodan search --limit 30 --fields ip_str,port http.title:hacked by country:cn

 结果如下:

 精确到城市:

┌──(root㉿kali)-[~]
└─# shodan search --limit 30 --fields ip_str,port http.title:hacked by country:cn city:beijing

结果如下:

搜索后台,mysql
┌──(root㉿kali)-[~]
└─# shodan search --limit 30 --fields ip_str,port http.title:mysql 
┌──(root㉿kali)-[~]
└─# shodan search --limit 30 --fields ip_str,port http.title:后台

--limit 30: 此选项规定了结果输出的最大条数为30,意味着即使搜索结果超过30条也仅显示前30条目。

--fields ip_str,port: 此选项旨在筛选并显示匹配设备的具体字段。在这里,我们只关心目标设备的IP地址(ip_str)和使用的端口号(port)。

http.title:mysql: 这就是搜索的关键条件。它告诉Shodan去查找那些网页标题(http.title )中包含了"mysql"字样的联网设备。

执行上述命令之后,你会获得最多30个含有“mysql”字眼标题的联网设备的IP以及其正在监听的端口信息。这个命令可以用于网络安全研究者识别潜在的研究目标,尤其是对具有公开暴露医疗服务的网络资产进行调查与审计

结果如下:

搜索思科设备
┌──(root㉿kali)-[~/Desktop]
└─# shodan search --limit 30 --fields ip_str,port  "cisco -authorized port:23"

cisco : 设备标识中含有"Cisco"这个品牌词
-authorized :去除名字、描述或其他相关属性中包含“authorized”这个词组的结果 (‘-’ 符号代表排除)
port:23 : 开放23端口的设备,通常是Telnet服务。
在这个列表中:
最多显示30条结果 (--limit 30)
结果中只显示 IP 地址和端口号( --fields ip_str,port)
这样,当你执行这个命令后,你会获得最多30条记录,请记住,不会总是有30条记录符合要求,实际上可能少于此数目),这表明你不包括“authorized”的任何词或语句的结果。每个结果都将包括设备的IP地址和开放它们上面找到的23端口服务的端口号。

结果如下:

结果验证:

 如何验证Shodan搜索结果准确性
  1. 检查搜索条件:首先,确保你的搜索条件是准确无误的。例如,如果你在搜索某个特定端口的设备,确保你输入了正确的端口号。

  2. 查看结果详情:在Shodan的搜索结果中,每个条目下方都有一个“details”按钮,点击它可以查看该条目的详细信息,包括IP地址、端口、服务、地理位置等。这些信息可以帮助你判断该条目是否符合你的搜索条件。

  3. 使用其他工具验证:除了Shodan,你还可以使用其他网络扫描工具(如Nmap)来验证Shodan的结果。例如,你可以使用Nmap扫描Shodan返回的IP地址和端口,看看是否真的存在对应的设备和服务。

  4. 考虑搜索结果的时间性:需要注意的是,Shodan的数据库是实时更新的,但并非所有设备都会立即被扫描到。因此,如果你发现某个设备在Shodan上显示的状态与实际情况不符,可能是由于设备最近才上线或下线,或者Shodan尚未对该设备进行新的扫描。

综上所述,验证Shodan搜索结果的准确性需要综合考虑搜索条件、结果详情、其他工具验证以及搜索结果的时间性等因素。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2227302.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

你真的会使用万用表吗?

​更多电路设计,PCB设计分享及分析,可关注本人微信公众号“核桃设计分享”! 前几天公司一个刚毕业出来的小伙伴在实验室用万用表测负载电流的时候,直接打火花,把他吓得不轻 我一看,好家伙,万用…

基于SSM的心理咨询管理管理系统(含源码+sql+视频导入教程+文档+PPT)

👉文末查看项目功能视频演示获取源码sql脚本视频导入教程视频 1 、功能描述 基于SSM的心理咨询管理管理系统拥有三个角色:学生用户、咨询师、管理员 管理员:学生管理、咨询师管理、文档信息管理、预约信息管理、测试题目管理、测试信息管理…

SpringBoot框架下的扶贫信息管理系统

1系统概述 1.1 研究背景 随着计算机技术的发展以及计算机网络的逐渐普及,互联网成为人们查找信息的重要场所,二十一世纪是信息的时代,所以信息的管理显得特别重要。因此,使用计算机来管理精准扶贫管理系统的相关信息成为必然。开发…

如何用猿大师办公助手实现OA系统中Word公文/合同在线编辑及流转?

在OA系统或者合同管理系统中,我们会经常遇到网页在线编辑Word文档形式的公文及合同的情况,并且需要上级对下级的公文进行批注等操作,或者不同部门的人需要签字审核,这就需要用到文档流转功能,如何用猿大师办公助手实现…

2024年全国山洪径流模拟与洪水危险性评价技术及典型地区洪水淹没及损失分析——建议收藏!

原文链接:2024年全国山洪径流模拟与洪水危险性评价技术及典型地区洪水淹没及损失分析——建议收藏!https://mp.weixin.qq.com/s?__bizMzUzNTczMDMxMg&mid2247624758&idx2&sn9f51a07adadc7a7af5ddfe79dd5dd22e&chksmfa8da9d1cdfa20c7305…

获取上传至DMS服务器上文件的URL

文件上传 DATA: lv_class TYPE toadv-doc_type,lv_objectid TYPE sapb-sapobjid.CALL FUNCTION ZARCHIV_CREATE_DIALOG_METAEXPORTINGarchiv_id Z1 "内容存储库IDar_object ZALLFILES "文档类型 * …

单链表OJ题(1):移除链表元素

目录 解法一:带头节点的新链表 解法二:不带头节点的新指向关系链表 总结 这是一道简单的力扣题目,关于解法的话,这里提供了二种思路,重点解释前两种,还有一种思路好想,但是时间复杂度为O(n^2…

qt QGridLayout详解

QGridLayout 是 Qt 框架中的一个布局管理器,用于在网格中排列控件。它允许开发者以行和列的形式组织控件,灵活地管理控件的大小和位置。 重要方法 QGridLayout(QWidget *parent nullptr):创建一个 QGridLayout对象,并指定其父窗…

R语言笔记(四):函数

文章目录 一、Function basics1、Creating your own function2、Function structure3、Using your created function4、Multiple inputs5、Default inputs 二、Return values and side effects1、Returning more than one thing2、Side effectsExample of side effect: plot 三…

基于熵权法的TOPSIS模型

基于熵权法的TOPSIS模型 1. 简介 数学建模可以结合 熵权法 和 T O P S I S TOPSIS TOPSIS 法各自的特点,进行评价,这种组合模型的使用在数学建模比赛中使用的非常多。 在 2023 美赛 O 奖中就有使用该方法的,往年国赛国奖中也有 2. 熵权法介…

Chromium HTML5 新的 Input 类型tel对应c++

一、Input 类型: tel <!DOCTYPE html> <html> <head> <meta charset"utf-8"> <title>test</title> </head> <body><form action"demo-form.php">电话号码: <input type"tel" name…

Cesium基础-(Entity)-(point)

** 里边包含Vue、React框架代码 ** 1、point 点 效果&#xff1a; Cesium中点(Point)的详细解读如下&#xff1a; Entity API简介&#xff1a; Cesium提供了Entity API&#xff0c;它是一个高级别的数据驱动的API&#xff0c;用于管理一组相关性的可视化对象。Entity API使…

宠物空气净化器有哪些功能呢?优品宠物空气净化器使用体验分享

前段时间&#xff0c;我朋友家生二胎了&#xff0c;为了家里的宝宝&#xff0c;准备入手一台空气净化器。跑来问我&#xff0c;让我推荐一款能净化空气的空气净化器。让他描述描述需求&#xff0c;才知道&#xff0c;他家除了新添了二胎外&#xff0c;最近还养了一只猫&#xf…

学习私服并配置到项目中

下载地址 一、安装 1.将下载好的压缩包进行解压 2.进人bin目录下cmd&#xff0c;执行 nexus.exe /run nexus3.访问nexus界面 在浏览器中输入&#xff1a;http://localhost:8081 4.登录 Username为admin Password根据提示到安装包中去找 二、本地仓库与私服连接 1.创建…

安信金业:18k和24k黄金的区别

黄金&#xff0c;作为永恒的贵金属&#xff0c;在人们心中拥有着独特的地位。而18K金和24K金&#xff0c;作为两种常见的黄金饰品&#xff0c;却常常让消费者感到困惑。今天&#xff0c;我们就来深入探讨18K金和24K金之间的区别&#xff0c;帮助你更好地理解它们各自的特性和价…

基于Qt的多线程并行和循序运行实验Demo

致谢&#xff08;Acknowledgement&#xff09;&#xff1a; 感谢Youtube博主Qt With Ketan与KDAB精心录制的Qt多线程处理应用教程&#xff0c;感谢Bilibili博主爱编程的大丙对Qt多线程与线程池内容深入浅出的讲解。 一、计算机线程相关概念 线程概念[1]&#xff1a; 在计算机科…

计算机前沿技术-人工智能算法-大语言模型-最新研究进展-2024-10-27

计算机前沿技术-人工智能算法-大语言模型-最新研究进展-2024-10-27 目录 文章目录 计算机前沿技术-人工智能算法-大语言模型-最新研究进展-2024-10-27目录1. Large Language Model-based Augmentation for Imbalanced Node Classification on Text-Attributed Graphs摘要研究背…

ESD防静电监控系统提高3C电子厂的稳定生产

在当今信息技术迅速发展的时代&#xff0c;3C电子产品的生产需求日益增加。然而&#xff0c;随着生产规模的扩大和技术的不断进步&#xff0c;生产过程中面临的挑战也日益凸显。静电放电作为影响电子产品质量与可靠性的一个重要因素&#xff0c;受到越来越多厂商的重视。ESD防静…

matlab线性度计算程序

matlab线性度计算程序 环境 matlab2023a ads2020 原理 其中f(v)是曲线&#xff0c;fmax是f(v)的最大值&#xff0c;fmin是f(v)的最小值&#xff0c;vmax为fmax对应v值&#xff0c;vmin为fmin对应v值。 L∆fmax/(fmax-fmin) (1) ∆fmaxmax⁡[f(v)-[fmin-K*(v-vmin)]] (2) K(…

BUUCTF之web篇

第一题 [极客大挑战 2019]EasySQL 打开靶机后可以看到这是一个登陆的页面 我们可以尝试两种方式登录 弱口令爆破&#xff08;burpsuite&#xff09; 通过SQL注入里的万能密码来跳过账户和密码验证的过程 这里就需要万能密码aor true # 在这里单引号的作用是结束用户名或者密码…