0Pricing
Cyber Security Academy · บทเรียน

Shodan: เครื่องมือค้นหาอุปกรณ์บนอินเทอร์เน็ต

ใช้ Shodan เพื่อค้นหาบริการที่เปิดเผย ข้อมูลประจำตัวเริ่มต้น และซอฟต์แวร์รุ่นที่มีช่องโหว่

Shodan: เครื่องมือค้นหาอุปกรณ์บนอินเทอร์เน็ต เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

โชดันคืออะไร

โชดันเป็นเครื่องมือค้นหาที่สแกนอินเทอร์เน็ตทั้งหมดอย่างต่อเนื่องและจัดทำดัชนีแบนเนอร์จากบริการบนพอร์ตที่เปิดอยู่ ต่างจากกูเกิลที่จัดทำดัชนีเนื้อหาเว็บ โชดันจัดทำดัชนีการตอบกลับของบริการ เช่น แบนเนอร์ SSH ส่วนหัว HTTP คำทักทายของ FTP และอื่น ๆ

สิ่งที่โชดันจัดทำดัชนี

โชดันเก็บข้อมูลจากโพรโทคอลหลายร้อยชนิด:

  • เซิร์ฟเวอร์ HTTP/HTTPS และส่วนหัวของเซิร์ฟเวอร์
  • แบนเนอร์ SSH/Telnet รวมถึงเวอร์ชันซอฟต์แวร์
  • บริการ FTP/SMTP/RDP/VNC
  • ระบบควบคุมอุตสาหกรรม (ICS/SCADA)
  • อุปกรณ์อินเทอร์เน็ตของสรรพสิ่ง เช่น กล้อง เราเตอร์ และเครื่องพิมพ์
  • ฐานข้อมูล เช่น MongoDB อีลาสติคเสิร์ช และรีดิส

คำค้นหาโชดันพื้นฐาน

ตัวดำเนินการค้นหา:

# Find Apache servers in Germany:
apache country:DE
# Find MongoDB with no auth:
mongodb port:27017 -auth
# Find specific product:
product:"nginx" version:"1.14"
# Find by IP range:
net:93.184.216.0/24

ตัวกรองโชดัน

ตัวกรองโชดันที่มีประโยชน์:

city:"San Francisco"
org:"Amazon"
hostname:example.com
ssl.cert.subject.cn:example.com
http.title:"Dashboard"
before:2024-01-01
after:2023-06-01

การค้นหาฐานข้อมูลที่เปิดเผย

โชดันมักเปิดเผยฐานข้อมูลที่ไม่มีการป้องกัน:

# Exposed Elasticsearch:
elasticsearch port:9200
# Exposed MongoDB:
mongodb -auth
# Exposed Redis:
redis port:6379
# Exposed CouchDB:
couchdb port:5984

ระบบควบคุมอุตสาหกรรม

โชดันจัดทำดัชนีระบบควบคุมอุตสาหกรรมหลายพันระบบ ได้แก่ SCADA, PLC และส่วนติดต่อ HMI ซึ่งควบคุมโครงข่ายไฟฟ้า ระบบบำบัดน้ำ และการผลิต หลายระบบไม่มีการตรวจสอบสิทธิ์ เหตุการณ์นี้ถือเป็นความล้มเหลวร้ายแรงด้านความปลอดภัยของโครงสร้างพื้นฐานสำคัญ

การแจ้งเตือนของโชดัน

โชดันมีการแจ้งเตือนสำหรับการตรวจสอบ คุณสามารถตั้งค่าการแจ้งเตือนเมื่อมีอุปกรณ์ใหม่ที่ตรงกับคำค้นหาปรากฏขึ้น เช่น เมื่อช่วง IP ขององค์กรปรากฏในผลลัพธ์ ฟังก์ชันนี้มีประโยชน์ต่อการตรวจสอบพื้นที่โจมตี

โชดันสำหรับผู้ป้องกันระบบ

ผู้ป้องกันระบบใช้โชดันเพื่อ:

  • ค้นพบสิ่งที่ตนเปิดเผยต่ออินเทอร์เน็ตโดยไม่รู้ตัว
  • ตรวจสอบบริการที่ไม่ได้รับอนุญาตซึ่งปรากฏบน IP ของบริษัท
  • ระบุซอฟต์แวร์ที่ล้าสมัยบนปลายทางที่เปิดเผย
  • ตรวจสอบว่ากฎไฟร์วอลล์ทำงานตามที่คาดไว้

CLI และ API ของโชดัน

สามารถใช้โชดันผ่านโปรแกรมได้:

pip install shodan
shodan init YOUR_API_KEY
shodan search "apache"
shodan host 93.184.216.34
shodan count "product:nginx"

เซนซิสและ FOFA: ทางเลือกอื่น

ทางเลือกอื่นนอกเหนือจากโชดัน:

  • เซนซิส — มุ่งเน้นใบรับรองมากกว่าและมีต้นกำเนิดจากแวดวงวิชาการ
  • FOFA — เป็นที่นิยมในเอเชียและใช้การจัดทำดัชนีที่แตกต่างกัน
  • ZoomEye — ทางเลือกจากจีนที่มีขอบเขตการครอบคลุมแตกต่างกัน

การใช้แหล่งข้อมูลหลายแห่งช่วยให้ครอบคลุมได้กว้างขึ้น

การใช้งานอย่างถูกกฎหมายและมีจริยธรรม

การค้นหาด้วยโชดันเป็นการค้นหาข้อมูลสาธารณะ จึงถูกกฎหมาย อย่างไรก็ตาม การใช้โชดันเพื่อระบุเป้าหมายที่มีช่องโหว่แล้วโจมตีเป้าหมายเหล่านั้นเป็นสิ่งผิดกฎหมาย สำหรับการทดสอบเจาะระบบที่ได้รับอนุญาต โชดันช่วยเร่งการลาดตระเวนภายนอกได้อย่างมากโดยไม่ต้องแตะต้องเป้าหมายโดยตรง

แบบตรวจสอบสั้น ๆ: โชดัน

ทีมรักษาความปลอดภัยต้องการค้นหาอุปกรณ์ทั้งหมดในช่วง IP ของบริษัทที่กำลังเปิดเผยต่ออินเทอร์เน็ต เครื่องมือใดเหมาะสมที่สุดสำหรับงานนี้

สรุปบทเรียน

โชดันจัดทำดัชนีบริการที่เข้าถึงได้จากอินเทอร์เน็ตในโพรโทคอลทุกชนิด ไม่ใช่เฉพาะหน้าเว็บเท่านั้น เครื่องมือนี้เปิดเผยฐานข้อมูล ระบบอุตสาหกรรม ซอฟต์แวร์ที่ล้าสมัย และบริการที่กำหนดค่าผิดพลาด ผู้ป้องกันระบบใช้เครื่องมือนี้ตรวจสอบพื้นที่โจมตีของตน CLI และ API ของโชดันช่วยให้ทำงานอัตโนมัติและตั้งค่าการแจ้งเตือนสำหรับการตรวจสอบได้ ควรใช้งานอย่างมีความรับผิดชอบและอยู่ภายในขอบเขตที่ได้รับอนุญาตเสมอ

คำถามที่พบบ่อย

บทเรียน “Shodan: เครื่องมือค้นหาอุปกรณ์บนอินเทอร์เน็ต” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “Shodan: เครื่องมือค้นหาอุปกรณ์บนอินเทอร์เน็ต” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “Shodan: เครื่องมือค้นหาอุปกรณ์บนอินเทอร์เน็ต”

ใช้ Shodan เพื่อค้นหาบริการที่เปิดเผย ข้อมูลประจำตัวเริ่มต้น และซอฟต์แวร์รุ่นที่มีช่องโหว่ คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “Shodan: เครื่องมือค้นหาอุปกรณ์บนอินเทอร์เน็ต” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การใช้ Google Dorking เพื่อรวบรวมข้อมูล
  2. WHOIS, การแจกแจง DNS และใบรับรอง
  3. Shodan: เครื่องมือค้นหาอุปกรณ์บนอินเทอร์เน็ต
  4. OSINT จากโซเชียลมีเดียและการค้นหาบุคคล
← กลับไปที่ Cyber Security Academy