Shodan: เครื่องมือค้นหาอุปกรณ์บนอินเทอร์เน็ต
ใช้ Shodan เพื่อค้นหาบริการที่เปิดเผย ข้อมูลประจำตัวเริ่มต้น และซอฟต์แวร์รุ่นที่มีช่องโหว่
Shodan: เครื่องมือค้นหาอุปกรณ์บนอินเทอร์เน็ต เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
โชดันคืออะไร
โชดันเป็นเครื่องมือค้นหาที่สแกนอินเทอร์เน็ตทั้งหมดอย่างต่อเนื่องและจัดทำดัชนีแบนเนอร์จากบริการบนพอร์ตที่เปิดอยู่ ต่างจากกูเกิลที่จัดทำดัชนีเนื้อหาเว็บ โชดันจัดทำดัชนีการตอบกลับของบริการ เช่น แบนเนอร์ SSH ส่วนหัว HTTP คำทักทายของ FTP และอื่น ๆ
สิ่งที่โชดันจัดทำดัชนี
โชดันเก็บข้อมูลจากโพรโทคอลหลายร้อยชนิด:
- เซิร์ฟเวอร์ HTTP/HTTPS และส่วนหัวของเซิร์ฟเวอร์
- แบนเนอร์ SSH/Telnet รวมถึงเวอร์ชันซอฟต์แวร์
- บริการ FTP/SMTP/RDP/VNC
- ระบบควบคุมอุตสาหกรรม (ICS/SCADA)
- อุปกรณ์อินเทอร์เน็ตของสรรพสิ่ง เช่น กล้อง เราเตอร์ และเครื่องพิมพ์
- ฐานข้อมูล เช่น MongoDB อีลาสติคเสิร์ช และรีดิส
คำค้นหาโชดันพื้นฐาน
ตัวดำเนินการค้นหา:
# Find Apache servers in Germany:
apache country:DE
# Find MongoDB with no auth:
mongodb port:27017 -auth
# Find specific product:
product:"nginx" version:"1.14"
# Find by IP range:
net:93.184.216.0/24ตัวกรองโชดัน
ตัวกรองโชดันที่มีประโยชน์:
city:"San Francisco"
org:"Amazon"
hostname:example.com
ssl.cert.subject.cn:example.com
http.title:"Dashboard"
before:2024-01-01
after:2023-06-01การค้นหาฐานข้อมูลที่เปิดเผย
โชดันมักเปิดเผยฐานข้อมูลที่ไม่มีการป้องกัน:
# Exposed Elasticsearch:
elasticsearch port:9200
# Exposed MongoDB:
mongodb -auth
# Exposed Redis:
redis port:6379
# Exposed CouchDB:
couchdb port:5984ระบบควบคุมอุตสาหกรรม
โชดันจัดทำดัชนีระบบควบคุมอุตสาหกรรมหลายพันระบบ ได้แก่ SCADA, PLC และส่วนติดต่อ HMI ซึ่งควบคุมโครงข่ายไฟฟ้า ระบบบำบัดน้ำ และการผลิต หลายระบบไม่มีการตรวจสอบสิทธิ์ เหตุการณ์นี้ถือเป็นความล้มเหลวร้ายแรงด้านความปลอดภัยของโครงสร้างพื้นฐานสำคัญ
การแจ้งเตือนของโชดัน
โชดันมีการแจ้งเตือนสำหรับการตรวจสอบ คุณสามารถตั้งค่าการแจ้งเตือนเมื่อมีอุปกรณ์ใหม่ที่ตรงกับคำค้นหาปรากฏขึ้น เช่น เมื่อช่วง IP ขององค์กรปรากฏในผลลัพธ์ ฟังก์ชันนี้มีประโยชน์ต่อการตรวจสอบพื้นที่โจมตี
โชดันสำหรับผู้ป้องกันระบบ
ผู้ป้องกันระบบใช้โชดันเพื่อ:
- ค้นพบสิ่งที่ตนเปิดเผยต่ออินเทอร์เน็ตโดยไม่รู้ตัว
- ตรวจสอบบริการที่ไม่ได้รับอนุญาตซึ่งปรากฏบน IP ของบริษัท
- ระบุซอฟต์แวร์ที่ล้าสมัยบนปลายทางที่เปิดเผย
- ตรวจสอบว่ากฎไฟร์วอลล์ทำงานตามที่คาดไว้
CLI และ API ของโชดัน
สามารถใช้โชดันผ่านโปรแกรมได้:
pip install shodan
shodan init YOUR_API_KEY
shodan search "apache"
shodan host 93.184.216.34
shodan count "product:nginx"เซนซิสและ FOFA: ทางเลือกอื่น
ทางเลือกอื่นนอกเหนือจากโชดัน:
- เซนซิส — มุ่งเน้นใบรับรองมากกว่าและมีต้นกำเนิดจากแวดวงวิชาการ
- FOFA — เป็นที่นิยมในเอเชียและใช้การจัดทำดัชนีที่แตกต่างกัน
- ZoomEye — ทางเลือกจากจีนที่มีขอบเขตการครอบคลุมแตกต่างกัน
การใช้แหล่งข้อมูลหลายแห่งช่วยให้ครอบคลุมได้กว้างขึ้น
การใช้งานอย่างถูกกฎหมายและมีจริยธรรม
การค้นหาด้วยโชดันเป็นการค้นหาข้อมูลสาธารณะ จึงถูกกฎหมาย อย่างไรก็ตาม การใช้โชดันเพื่อระบุเป้าหมายที่มีช่องโหว่แล้วโจมตีเป้าหมายเหล่านั้นเป็นสิ่งผิดกฎหมาย สำหรับการทดสอบเจาะระบบที่ได้รับอนุญาต โชดันช่วยเร่งการลาดตระเวนภายนอกได้อย่างมากโดยไม่ต้องแตะต้องเป้าหมายโดยตรง
แบบตรวจสอบสั้น ๆ: โชดัน
ทีมรักษาความปลอดภัยต้องการค้นหาอุปกรณ์ทั้งหมดในช่วง IP ของบริษัทที่กำลังเปิดเผยต่ออินเทอร์เน็ต เครื่องมือใดเหมาะสมที่สุดสำหรับงานนี้
สรุปบทเรียน
โชดันจัดทำดัชนีบริการที่เข้าถึงได้จากอินเทอร์เน็ตในโพรโทคอลทุกชนิด ไม่ใช่เฉพาะหน้าเว็บเท่านั้น เครื่องมือนี้เปิดเผยฐานข้อมูล ระบบอุตสาหกรรม ซอฟต์แวร์ที่ล้าสมัย และบริการที่กำหนดค่าผิดพลาด ผู้ป้องกันระบบใช้เครื่องมือนี้ตรวจสอบพื้นที่โจมตีของตน CLI และ API ของโชดันช่วยให้ทำงานอัตโนมัติและตั้งค่าการแจ้งเตือนสำหรับการตรวจสอบได้ ควรใช้งานอย่างมีความรับผิดชอบและอยู่ภายในขอบเขตที่ได้รับอนุญาตเสมอ
คำถามที่พบบ่อย
บทเรียน “Shodan: เครื่องมือค้นหาอุปกรณ์บนอินเทอร์เน็ต” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “Shodan: เครื่องมือค้นหาอุปกรณ์บนอินเทอร์เน็ต” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “Shodan: เครื่องมือค้นหาอุปกรณ์บนอินเทอร์เน็ต”
ใช้ Shodan เพื่อค้นหาบริการที่เปิดเผย ข้อมูลประจำตัวเริ่มต้น และซอฟต์แวร์รุ่นที่มีช่องโหว่ คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน
บทเรียน “Shodan: เครื่องมือค้นหาอุปกรณ์บนอินเทอร์เน็ต” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- การใช้ Google Dorking เพื่อรวบรวมข้อมูล
- WHOIS, การแจกแจง DNS และใบรับรอง
- Shodan: เครื่องมือค้นหาอุปกรณ์บนอินเทอร์เน็ต
- OSINT จากโซเชียลมีเดียและการค้นหาบุคคล