0Pricing
Cyber Security Academy · درس

Shodan: محرك البحث عن أجهزة الإنترنت

استخدم Shodan للعثور على الخدمات المكشوفة، وبيانات الاعتماد الافتراضية، وإصدارات البرامج المعرضة للخطر.

Shodan: محرك البحث عن أجهزة الإنترنت درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ما هو Shodan؟

يُعد Shodan محرك بحث يفحص الإنترنت بأكمله باستمرار ويفهرس لافتات الخدمات الموجودة على المنافذ المفتوحة. وعلى خلاف Google الذي يفهرس محتوى الويب، يفهرس Shodan استجابات الخدمات، مثل لافتات SSH وترويسات HTTP ورسائل ترحيب FTP وغيرها.

ما الذي يفهرسه Shodan

يلتقط Shodan البيانات من مئات البروتوكولات:

  • خوادم HTTP/HTTPS وترويساتها
  • لافتات SSH/Telnet، بما في ذلك إصدار البرنامج
  • خدمات FTP/SMTP/RDP/VNC
  • أنظمة التحكم الصناعي (ICS/SCADA)
  • أجهزة إنترنت الأشياء: الكاميرات وأجهزة التوجيه والطابعات
  • قواعد البيانات: MongoDB وElasticsearch وRedis

استعلامات Shodan الأساسية

معاملات البحث:

# Find Apache servers in Germany:
apache country:DE
# Find MongoDB with no auth:
mongodb port:27017 -auth
# Find specific product:
product:"nginx" version:"1.14"
# Find by IP range:
net:93.184.216.0/24

مرشحات Shodan

مرشحات Shodan المفيدة:

city:"San Francisco"
org:"Amazon"
hostname:example.com
ssl.cert.subject.cn:example.com
http.title:"Dashboard"
before:2024-01-01
after:2023-06-01

العثور على قواعد البيانات المكشوفة

يكشف Shodan في كثير من الأحيان قواعد بيانات غير محمية:

# Exposed Elasticsearch:
elasticsearch port:9200
# Exposed MongoDB:
mongodb -auth
# Exposed Redis:
redis port:6379
# Exposed CouchDB:
couchdb port:5984

أنظمة التحكم الصناعي

يفهرس Shodan آلاف أنظمة التحكم الصناعي، ومنها SCADA ووحدات PLC وواجهات HMI، التي تتحكم في شبكات الطاقة ومعالجة المياه والتصنيع. ولا يتطلب كثير منها مصادقة. ويمثل ذلك إخفاقًا خطيرًا في أمن البنية التحتية الحيوية.

تنبيهات Shodan

يوفر Shodan تنبيهات للمراقبة: أعد إشعارات تُرسل عند ظهور أجهزة جديدة تطابق استعلامك، مثل ظهور نطاقات IP الخاصة بمؤسستك في النتائج. وتفيد هذه الميزة في مراقبة سطح الهجوم.

استخدام Shodan من جانب المدافعين

يستخدم المدافعون Shodan من أجل:

  • اكتشاف ما كشفوه للإنترنت دون علمهم
  • مراقبة ظهور خدمات غير مصرّح بها على عناوين IP الخاصة بالشركة
  • تحديد البرامج القديمة على نقاط النهاية المكشوفة
  • التحقق من أن قواعد جدار الحماية تعمل كما هو متوقع

واجهة CLI وواجهة API في Shodan

يمكن استخدام Shodan برمجيًا:

pip install shodan
shodan init YOUR_API_KEY
shodan search "apache"
shodan host 93.184.216.34
shodan count "product:nginx"

Censys وFOFA: بدائل

بدائل Shodan:

  • Censys — يركز بدرجة أكبر على الشهادات، وله أصول أكاديمية
  • FOFA — شائع في آسيا، وله أسلوب فهرسة مختلف
  • ZoomEye — بديل صيني بنطاق تغطية مختلف

يوفر استخدام مصادر متعددة تغطية أوسع.

الاستخدام القانوني والأخلاقي

يستعلم Shodan عن بيانات عامة، لذا فإن البحث فيه قانوني. ومع ذلك، فإن استخدام Shodan لتحديد أهداف تحتوي على ثغرات ثم مهاجمتها غير قانوني. وفي اختبارات الاختراق المصرّح بها، يسرّع Shodan الاستطلاع الخارجي بدرجة كبيرة من دون التفاعل مباشرة مع الهدف.

تحقق سريع: Shodan

يريد فريق أمني العثور على جميع الأجهزة الموجودة ضمن نطاق IP الخاص بشركته والمكشوفة حاليًا على الإنترنت. ما الأداة الأنسب لذلك؟

مراجعة الدرس

يفهرس Shodan الخدمات المواجهة للإنترنت عبر جميع البروتوكولات، وليس صفحات الويب فقط. ويكشف قواعد البيانات المكشوفة والأنظمة الصناعية والبرامج القديمة والخدمات التي أُعدت بشكل غير صحيح. ويستخدمه المدافعون لتدقيق سطح هجومهم. وتتيح واجهة CLI وواجهة API في Shodan الأتمتة والتنبيهات الخاصة بالمراقبة. استخدمه دائمًا بمسؤولية وضمن نطاق مصرّح به.

الأسئلة الشائعة

هل درس «Shodan: محرك البحث عن أجهزة الإنترنت» مجاني؟

نعم — نص درس «Shodan: محرك البحث عن أجهزة الإنترنت» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «Shodan: محرك البحث عن أجهزة الإنترنت»؟

استخدم Shodan للعثور على الخدمات المكشوفة، وبيانات الاعتماد الافتراضية، وإصدارات البرامج المعرضة للخطر. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «Shodan: محرك البحث عن أجهزة الإنترنت»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. استخدام Google Dorking لجمع المعلومات
  2. WHOIS وتعداد DNS والشهادات
  3. Shodan: محرك البحث عن أجهزة الإنترنت
  4. OSINT من وسائل التواصل الاجتماعي ومحركات البحث عن الأشخاص
← العودة إلى Cyber Security Academy