Cyber Security Academy · 课时

Shodan:互联网设备的搜索引擎

使用 Shodan 查找暴露的服务、默认凭据和存在漏洞的软件版本。

第 3 / 4 课13 个步骤

Shodan:互联网设备的搜索引擎 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 3 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。

什么是 Shodan?

Shodan 是一个持续扫描整个互联网,并将开放端口上各项服务的服务标识信息编入索引的搜索引擎。与会将网页内容编入索引的 Google 不同,Shodan 索引的是服务响应,例如 SSH 服务标识信息、HTTP 标头、FTP 欢迎信息等。

Shodan 索引的内容

Shodan 会从数百种协议中捕获数据:

  • HTTP/HTTPS 服务器及其标头
  • SSH/Telnet 服务标识信息,包括软件版本
  • FTP/SMTP/RDP/VNC 服务
  • 工业控制系统(ICS/SCADA)
  • 物联网设备:摄像头、路由器、打印机
  • 数据库:MongoDB、Elasticsearch、Redis

基本 Shodan 查询

搜索运算符:

# Find Apache servers in Germany:
apache country:DE
# Find MongoDB with no auth:
mongodb port:27017 -auth
# Find specific product:
product:"nginx" version:"1.14"
# Find by IP range:
net:93.184.216.0/24

Shodan 过滤器

实用的 Shodan 过滤器:

city:"San Francisco"
org:"Amazon"
hostname:example.com
ssl.cert.subject.cn:example.com
http.title:"Dashboard"
before:2024-01-01
after:2023-06-01

查找暴露的数据库

Shodan 经常会发现未受保护的数据库:

# Exposed Elasticsearch:
elasticsearch port:9200
# Exposed MongoDB:
mongodb -auth
# Exposed Redis:
redis port:6379
# Exposed CouchDB:
couchdb port:5984

工业控制系统

Shodan 为数千个工业控制系统建立了索引,包括控制电网、水处理和制造业的 SCADA、PLC 和 HMI 接口。其中许多系统没有身份验证机制。这代表着关键基础设施存在严重的安全问题。

Shodan 告警

Shodan 提供监控告警:当出现符合您查询条件的新设备时,可以设置通知(例如,您所在组织的 IP 范围出现在结果中)。这对于监控攻击面非常有价值。

面向防御者的 Shodan

防御者使用 Shodan 来:

  • 发现他们在不知情的情况下暴露在互联网上的内容
  • 监控公司 IP 上是否出现未经授权的服务
  • 识别暴露端点上的过时软件
  • 验证防火墙规则是否按预期运行

Shodan CLI 与 API

Shodan 可以通过程序使用:

pip install shodan
shodan init YOUR_API_KEY
shodan search "apache"
shodan host 93.184.216.34
shodan count "product:nginx"

Censys 与 FOFA:替代工具

Shodan 的替代工具:

  • Censys — 更注重证书,起源于学术界
  • FOFA — 在亚洲较为流行,索引方式不同
  • ZoomEye — 中国的替代工具,覆盖范围不同

结合多个来源可以获得更广泛的覆盖范围。

合法与合乎道德的使用

Shodan 查询公开数据,进行搜索是合法的。但是,使用 Shodan 识别存在漏洞的目标后再发起攻击是违法的。对于经过授权的渗透测试,Shodan 无需直接接触目标,就能显著加快外部侦察。

快速检查:Shodan

某安全团队希望找出公司 IP 范围内当前暴露在互联网上的所有设备。哪种工具最适合完成这项任务?

课程回顾

Shodan 会为所有协议中的面向互联网的服务建立索引,而不仅仅是网页。它可以揭示暴露的数据库、工业系统、过时的软件和配置错误的服务。防御者使用它来审计攻击面。Shodan CLI 和 API 支持自动化以及监控告警。务必负责任地使用,并始终遵守授权范围。

免费开始

用 AI 导师学习 Cyber Security Academy — 免费

在浏览器中编写并运行真实代码,获得全天候 AI 导师的即时帮助,并在网页或应用中继续学习。

课程
76
课程
303

常见问题解答

「Shodan:互联网设备的搜索引擎」课时是免费的吗?

是的 — 「Shodan:互联网设备的搜索引擎」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。

「Shodan:互联网设备的搜索引擎」这节课中我会学到什么?

使用 Shodan 查找暴露的服务、默认凭据和存在漏洞的软件版本。 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Cyber Security Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 3 节课,共 4 节。

「Shodan:互联网设备的搜索引擎」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Cyber Security Academy 课中编写并运行代码吗?

能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. 使用 Google 高级搜索进行信息收集
  2. WHOIS、DNS 枚举与证书
  3. Shodan:互联网设备的搜索引擎
  4. 社交媒体与人员搜索 OSINT
← 返回 Cyber Security Academy