نحوه استفاده از Shodan

نویسنده: William Ramirez
تاریخ ایجاد: 20 سپتامبر 2021
تاریخ به روزرسانی: 1 جولای 2024
Anonim
آموزش SHODAN: نحوه کار با موتور جستجوی امنیتی شودان | SHODAN Tutorial
ویدیو: آموزش SHODAN: نحوه کار با موتور جستجوی امنیتی شودان | SHODAN Tutorial

محتوا

Shodan یک موتور جستجوی ویژه است که می تواند برای پیدا کردن دستگاه های متصل به اینترنت و اطلاعات دقیق در مورد وب سایت های مختلف استفاده شود. با Shodan ، می توانید دریابید که دستگاه از چه سیستم عاملی استفاده می کند یا FTP های محلی با دسترسی ناشناس باز را پیدا کنید. Shodan را می توان مانند Google استفاده کرد ، فقط Shodan فراداده سرور را نمایه می کند. برای بهترین نتایج ، باید از فیلترهای درون خطی استفاده کنید.

مراحل

  1. 1 به وب سایت Shodan به آدرس مراجعه کنید http://www.shodanhq.com/.
  2. 2 روی "ثبت نام" در گوشه سمت راست بالای صفحه اصلی Shodan کلیک کنید.
  3. 3 نام کاربری ، ایمیل و رمز عبور خود را وارد کنید ، روی "ارسال" کلیک کنید. Shodan یک ایمیل تأیید ارسال می کند.
  4. 4 ایمیل تأیید را باز کنید ، روی پیوند ارائه شده در ایمیل کلیک کنید تا حساب خود را فعال کنید. صفحه ورود به سیستم در یک پنجره جدید مرورگر باز می شود.
  5. 5 با استفاده از نام کاربری و رمز عبور خود وارد Shodan شوید.
  6. 6 در نوار جستجو ، پارامترها را در قالب رشته وارد کنید. برای مثال ، اگر می خواهید همه دستگاه های ایالات متحده را با استفاده از گذرواژه های پیش فرض پیدا کنید ، "country password default: US" را تایپ کنید.
  7. 7 برای شروع فرآیند جستجو ، روی "Search" کلیک کنید. این صفحه همه دستگاه هایی را که با پارامترهای جستجوی مشخص شده در لیست مطابقت دارند ، بازخوانی و نمایش می دهد.
  8. 8 با افزودن فیلترهای جدید جستجوی خود را محدود کنید. در اینجا نمونه هایی از فیلترهای رایج جستجو آمده است:
    • city: می توانید با تعیین شهر ، جستجوی خود را محدود کنید. به عنوان مثال ، "شهر: مسکو".
    • country: می توانید جستجوی خود را با تعیین کد دو حرفی به یک کشور محدود کنید. به عنوان مثال ، "کشور: ایالات متحده".
    • نام میزبان: جستجو را می توان به نام میزبان محدود کرد. به عنوان مثال ، "hostname: facebook.com".
    • سیستم عامل: جستجوی دستگاه ها را به سیستم عامل مورد نظر محدود کنید. به عنوان مثال ، "microsoft os: windows".
  9. 9 برای اطلاع بیشتر در مورد آن ، یک سیستم را از لیست انتخاب کنید. به عنوان مثال ، می توانید IP سیستم ، مختصات ، تنظیمات SSH و HTTP و همچنین نام سرور را دریابید.

نکات

  • برای محدود کردن جستجوی خود ، می توانید افزونه های اضافی Shodan را خریداری کنید. برای خرید فیلترها و برنامه های افزودنی ، روی "خرید" در گوشه سمت راست بالای صفحه اصلی کلیک کنید.
  • اگر مسئول امنیت اطلاعات در سازمان خود هستید ، از Shodan برای بررسی سیستم ها برای سازش احتمالی توسط اشخاص ثالث استفاده کنید. برای مثال ، با تایپ کردن "رمز عبور پیش فرض" در نوار جستجو ، بررسی کنید که آیا سازمان شما از گذرواژه های از پیش تعریف شده استفاده می کند یا خیر. رمزهای پیش فرض امنیت اطلاعات را به میزان قابل توجهی کاهش می دهد.