Shodan:互联网设备的搜索引擎
使用 Shodan 查找暴露的服务、默认凭据和存在漏洞的软件版本。
Shodan:互联网设备的搜索引擎 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 3 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。
什么是 Shodan?
Shodan 是一个持续扫描整个互联网,并将开放端口上各项服务的服务标识信息编入索引的搜索引擎。与会将网页内容编入索引的 Google 不同,Shodan 索引的是服务响应,例如 SSH 服务标识信息、HTTP 标头、FTP 欢迎信息等。
Shodan 索引的内容
Shodan 会从数百种协议中捕获数据:
- HTTP/HTTPS 服务器及其标头
- SSH/Telnet 服务标识信息,包括软件版本
- FTP/SMTP/RDP/VNC 服务
- 工业控制系统(ICS/SCADA)
- 物联网设备:摄像头、路由器、打印机
- 数据库:MongoDB、Elasticsearch、Redis
基本 Shodan 查询
搜索运算符:
# Find Apache servers in Germany:
apache country:DE
# Find MongoDB with no auth:
mongodb port:27017 -auth
# Find specific product:
product:"nginx" version:"1.14"
# Find by IP range:
net:93.184.216.0/24Shodan 过滤器
实用的 Shodan 过滤器:
city:"San Francisco"
org:"Amazon"
hostname:example.com
ssl.cert.subject.cn:example.com
http.title:"Dashboard"
before:2024-01-01
after:2023-06-01查找暴露的数据库
Shodan 经常会发现未受保护的数据库:
# Exposed Elasticsearch:
elasticsearch port:9200
# Exposed MongoDB:
mongodb -auth
# Exposed Redis:
redis port:6379
# Exposed CouchDB:
couchdb port:5984工业控制系统
Shodan 为数千个工业控制系统建立了索引,包括控制电网、水处理和制造业的 SCADA、PLC 和 HMI 接口。其中许多系统没有身份验证机制。这代表着关键基础设施存在严重的安全问题。
Shodan 告警
Shodan 提供监控告警:当出现符合您查询条件的新设备时,可以设置通知(例如,您所在组织的 IP 范围出现在结果中)。这对于监控攻击面非常有价值。
面向防御者的 Shodan
防御者使用 Shodan 来:
- 发现他们在不知情的情况下暴露在互联网上的内容
- 监控公司 IP 上是否出现未经授权的服务
- 识别暴露端点上的过时软件
- 验证防火墙规则是否按预期运行
Shodan CLI 与 API
Shodan 可以通过程序使用:
pip install shodan
shodan init YOUR_API_KEY
shodan search "apache"
shodan host 93.184.216.34
shodan count "product:nginx"Censys 与 FOFA:替代工具
Shodan 的替代工具:
- Censys — 更注重证书,起源于学术界
- FOFA — 在亚洲较为流行,索引方式不同
- ZoomEye — 中国的替代工具,覆盖范围不同
结合多个来源可以获得更广泛的覆盖范围。
合法与合乎道德的使用
Shodan 查询公开数据,进行搜索是合法的。但是,使用 Shodan 识别存在漏洞的目标后再发起攻击是违法的。对于经过授权的渗透测试,Shodan 无需直接接触目标,就能显著加快外部侦察。
快速检查:Shodan
某安全团队希望找出公司 IP 范围内当前暴露在互联网上的所有设备。哪种工具最适合完成这项任务?
课程回顾
Shodan 会为所有协议中的面向互联网的服务建立索引,而不仅仅是网页。它可以揭示暴露的数据库、工业系统、过时的软件和配置错误的服务。防御者使用它来审计攻击面。Shodan CLI 和 API 支持自动化以及监控告警。务必负责任地使用,并始终遵守授权范围。
用 AI 导师学习 Cyber Security Academy — 免费
在浏览器中编写并运行真实代码,获得全天候 AI 导师的即时帮助,并在网页或应用中继续学习。
- 课程
- 76
- 课程
- 303
常见问题解答
「Shodan:互联网设备的搜索引擎」课时是免费的吗?
是的 — 「Shodan:互联网设备的搜索引擎」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。
「Shodan:互联网设备的搜索引擎」这节课中我会学到什么?
使用 Shodan 查找暴露的服务、默认凭据和存在漏洞的软件版本。 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Cyber Security Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 3 节课,共 4 节。
「Shodan:互联网设备的搜索引擎」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Cyber Security Academy 课中编写并运行代码吗?
能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- 使用 Google 高级搜索进行信息收集
- WHOIS、DNS 枚举与证书
- Shodan:互联网设备的搜索引擎
- 社交媒体与人员搜索 OSINT