Shodan : le moteur de recherche des appareils connectés
Utilisez Shodan pour trouver des services exposés, des identifiants par défaut et des versions vulnérables de logiciels.
Shodan : le moteur de recherche des appareils connectés est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu'est-ce que Shodan ?
Shodan est un moteur de recherche qui analyse en continu l'ensemble d'Internet et indexe les bannières des services utilisant des ports ouverts. Contrairement à Google, qui indexe le contenu Web, Shodan indexe les réponses des services — bannières SSH, en-têtes HTTP, messages d'accueil FTP, et bien plus encore.
Ce que Shodan indexe
Shodan recueille des données provenant de centaines de protocoles :
- Serveurs HTTP/HTTPS et leurs en-têtes
- Bannières SSH/Telnet, notamment les versions logicielles
- Services FTP/SMTP/RDP/VNC
- Systèmes de contrôle industriels (ICS/SCADA)
- Appareils de l'Internet des objets : caméras, routeurs, imprimantes
- Bases de données : MongoDB, Elasticsearch, Redis
Requêtes Shodan de base
Opérateurs de recherche :
# Find Apache servers in Germany:
apache country:DE
# Find MongoDB with no auth:
mongodb port:27017 -auth
# Find specific product:
product:"nginx" version:"1.14"
# Find by IP range:
net:93.184.216.0/24Filtres Shodan
Filtres Shodan utiles :
city:"San Francisco"
org:"Amazon"
hostname:example.com
ssl.cert.subject.cn:example.com
http.title:"Dashboard"
before:2024-01-01
after:2023-06-01Recherche de bases de données exposées
Shodan révèle fréquemment des bases de données non protégées :
# Exposed Elasticsearch:
elasticsearch port:9200
# Exposed MongoDB:
mongodb -auth
# Exposed Redis:
redis port:6379
# Exposed CouchDB:
couchdb port:5984Systèmes de contrôle industriels
Shodan indexe des milliers de systèmes de contrôle industriels — SCADA, automates programmables, interfaces HMI — qui pilotent les réseaux électriques, le traitement de l'eau et la production industrielle. Beaucoup n'utilisent aucune authentification. Cela constitue une faille critique de sécurité des infrastructures.
Alertes Shodan
Shodan fournit des alertes de surveillance : configurez des notifications lorsque de nouveaux appareils correspondant à votre requête apparaissent (par exemple, lorsque les plages d'adresses IP de votre organisation apparaissent dans les résultats). Cette fonction est utile pour surveiller la surface d'attaque.
Shodan pour les défenseurs
Les défenseurs utilisent Shodan pour :
- Découvrir ce qu'ils ont exposé à Internet sans le savoir
- Surveiller l'apparition de services non autorisés sur les adresses IP de l'entreprise
- Identifier les logiciels obsolètes sur les terminaux exposés
- Vérifier que les règles du pare-feu fonctionnent comme prévu
CLI et interface de programmation Shodan
Shodan peut être utilisé par programmation :
pip install shodan
shodan init YOUR_API_KEY
shodan search "apache"
shodan host 93.184.216.34
shodan count "product:nginx"Censys et FOFA : des alternatives
Alternatives à Shodan :
- Censys — davantage axé sur les certificats, avec des origines universitaires
- FOFA — populaire en Asie, avec une indexation différente
- ZoomEye — alternative chinoise avec une couverture différente
L'utilisation de plusieurs sources offre une couverture plus large.
Utilisation légale et éthique
Les requêtes Shodan portent sur des données publiques — leur consultation est légale. Cependant, utiliser Shodan pour identifier des cibles vulnérables puis les attaquer est illégal. Lors de tests d'intrusion autorisés, Shodan accélère considérablement la reconnaissance externe sans toucher directement à la cible.
Vérification rapide : Shodan
Une équipe de sécurité veut trouver tous les appareils de la plage d'adresses IP de son entreprise qui sont actuellement exposés sur Internet. Quel outil est le mieux adapté à cette tâche ?
Récapitulatif de la leçon
Shodan indexe les services accessibles depuis Internet sur tous les protocoles — pas seulement les pages Web. Il révèle les bases de données exposées, les systèmes industriels, les logiciels obsolètes et les services mal configurés. Les défenseurs l'utilisent pour auditer leur surface d'attaque. La CLI Shodan et son interface de programmation permettent l'automatisation et les alertes de surveillance. Utilisez-le toujours de manière responsable et dans un périmètre autorisé.
Apprends Cyber Security Academy avec un tuteur IA — gratuit
Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.
- Cours
- 76
- Leçons
- 303
Questions Fréquemment Posées
La leçon « Shodan : le moteur de recherche des appareils connectés » est-elle gratuite ?
Oui — le texte complet de « Shodan : le moteur de recherche des appareils connectés » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Shodan : le moteur de recherche des appareils connectés » ?
Utilisez Shodan pour trouver des services exposés, des identifiants par défaut et des versions vulnérables de logiciels. Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?
Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.
Combien de temps prend la leçon « Shodan : le moteur de recherche des appareils connectés » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?
Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Google Dorking pour la collecte d’informations
- WHOIS, énumération DNS et certificats
- Shodan : le moteur de recherche des appareils connectés
- OSINT sur les réseaux sociaux et la recherche de personnes