网络搜索引擎Shodan(4)

声明:学习视频来自b站up主 泷羽sec,如涉及侵权马上删除文章

声明:本文主要用作技术分享,所有内容仅供参考。任何使用或依赖于本文信息所造成的法律后果均与本人无关。请读者自行判断风险,并遵循相关法律法规。

感谢泷羽sec 团队 的教学

视频地址:shodan(4)_哔哩哔哩_bilibili


本文主要讲解如何去寻找被挂黑页的网站,以及利用Shodan去搜索具有弱口令的路由器交换机设备。

一、寻找被挂黑页的网站

shodan search --limit 50 --fields ip_str,port http.title:hacked by

该命令用于查找被标记为"hacked by"的网站。以下是该命令的详细解析:

命令解析

  • shodan search:启动 Shodan 的搜索查询。
  • --limit 50:限制结果为 50 条。
  • --fields ip_str,port:指定返回的结果字段,包括 IP 地址和端口号。
  • http.title:hacked by:搜索条件,查找网页标题中包含"hacked by"的网站。

二、搜索弱口令设备

shodan search --limit 50 --fields ip_str,port "cisco -authorired port:23" country:JP

这条命令是用于查找思科设备上授权的 Telnet 连接(端口 23)。以下是该命令的详细解析:

命令解析

  • shodan search:启动 Shodan 的搜索查询。
  • --limit 50:限制结果为 50条。
  • --fields ip_str,port:指定返回的结果字段,包括 IP 地址和端口号。
  • "cisco -authorired":搜索条件,查找与思科设备相关的条目,但排除那些标记为"授权"的设备。
  • port:23:限制搜索范围为在端口 23(Telnet)上运行的设备。
  • country:JP:限制搜索国家为日本。

使用kali上的工具hydra进行批量爆破

hydra -l cisco -p /root/桌面/pws.txt -M /root/桌面/rkl.txt telnet

具体用法可以参照这位师傅的博客:Hydra密码爆破工具使用教程图文教程(超详细)-CSDN博客

相关推荐
life码农3 小时前
Nginx 配置允许指定 IP 段访问:从 192.168.1.1 到 192.168.1.124 及 /24 详解
网络·tcp/ip·nginx
javaDocker3 小时前
16.5 小时,我打掉了两只「SSL 握手失败」的怪
网络·网络协议·ssl
蜗牛互联网4 小时前
Python接入Gemini 3.8 Flash实现票据视觉抽取与规则校验
java·javascript·网络·人工智能·python
我就是不信4 小时前
TCP 原理详解:从三次握手到拥塞控制
网络·网络协议·tcp/ip
木白CPP4 小时前
USB(一): USB 概述&&介绍
linux·网络·嵌入式硬件
可乐鸡翅yeah_4 小时前
AES‑128 加密 M3U8,IV 初始化向量新手容易踩坑
前端·网络·数据库·ffmpeg·音视频·m3u8在线
HEJOO95 小时前
指针与结构体:C 语言进阶核心详解
c语言·开发语言·网络
en.en..5 小时前
IO 多路复用:select、poll、epoll 核心函数解析
网络
我就是不信5 小时前
TCP/IP 网络编程:从入门到实战
网络·网络协议·tcp/ip
沫璃染墨5 小时前
《Qt从零入门系列(十二):Qt文件操作详解——从QFile读写到QFileInfo与记事本实战》
开发语言·网络·c++·qt·交互·信号处理·文件