shodan-2

声明:学习视频来自b站up主 泷羽sec,如涉及侵权马上删除文章

感谢泷羽sec 团队 的教学

视频地址:shodan(2)_哔哩哔哩_bilibili

一、shodan的语法使用

(1)download:将搜索结果下载到一个文件中,文件的每一行都是JSON的格式存储,默认1000条结果,如果下载更多需要增加--limit参数

复制代码
shodan download -h (查看帮助文档)
shodan download 文件名 --limit 1000 --fields ip_str,port 

(2)parse:可以解析之前下载的数据,可以帮助我们过滤自己感兴趣的内容

复制代码
shodan parse -h (查看帮助文档)
shodan parse --fields ip_str,port ,xxxx.json.gz(压缩后的文件名)

二、查找特定漏洞的目标

例如,我们去查找存在CVE-2019-0708的漏洞的目标

(一)CVE-2019-0708的简介

CVE-2019-0708 是一个严重的安全漏洞。

1、漏洞概述

它是微软远程桌面服务(Remote Desktop Services)中的一个远程代码执行漏洞,也被称为 "BlueKeep" 漏洞。该漏洞影响了多个版本的 Windows 操作系统,包括 Windows 7、Windows Server 2008 R2、Windows Server 2008、Windows 2003、Windows XP 和 Windows 2000。

2、漏洞危害

攻击者可以利用此漏洞在未授权的情况下远程执行代码,从而完全控制受影响的系统。这可能导致敏感信息泄露、系统被用于恶意目的(如发起分布式拒绝服务攻击、作为僵尸网络的一部分等)或者进一步渗透到企业网络内部。

3、漏洞利用方式

攻击者通过向存在漏洞的远程桌面服务发送精心构造的恶意数据包来触发漏洞。由于该漏洞可以在无需用户交互的情况下被利用,因此潜在的风险非常高。

(二)使用命令行查找

1、shodan search --limit 1000 --fields ip_str port vuln="CVE-2019-0708"

注意:vuln功能需要付费开通,普通的终身会员是无法使用的

2、shodan search --limit 1000 --fields ip_str port "\x03\x00\x00\x0b\x06\xd0\x00\x00\x124\x00"

使用CVE-2019-0708的漏洞特征进行筛选,实现绕过,成功查询到拥有该漏洞的目标

三、实现批量漏洞验证

使用 msfconsole 可以实现批量验证漏洞

1、首先,我们将前面收集的存在漏洞的目标IP存储在一个TXT文件,名为0708

2、然后,在msfconsole中 输入:search 0708

3、use exploit/windows/rdp/cve_2019_0708_bluekeep_rce 输入命令,进入脚本执行

4、然后输入:show options,查看选项

5、输入 set rhosts file:文件路径 ,回车执行

6、check 检测文件内IP的漏洞利用情况

7、如果攻击不成功,首先 show options查看我们的payload 的IP端口要填对,另外一个就是show targets ,将targets设置正确

免责声明

再次声明,本篇文章仅是记录个人的学习笔记,方便大家交流学习。禁止用户将其用于任何非法或恶意的活动,包括但不限于未经授权的访问、网络攻击、侵犯隐私等行为。使用 Shodan 的用户必须遵守所有适用的法律法规,包括但不限于与计算机犯罪、隐私保护、知识产权保护等相关的法律。如果违反法律规定,使用者将承担相应的法律责任,一切与本人无关

相关推荐
听*雨声8 小时前
03_软考_网络安全
安全·web安全
老蒋新思维9 小时前
创客匠人视角:智能体重构创始人 IP,知识变现从 “内容售卖” 到 “能力复制” 的革命
大数据·网络·人工智能·tcp/ip·创始人ip·创客匠人·知识变现
蔷薇灵动11 小时前
守护智慧校园数字命脉:微隔离构建全局可视、精准防护的内网安全
安全
老蒋新思维11 小时前
创客匠人:认知即资产 ——AI 时代创始人 IP 知识变现的底层逻辑
网络·人工智能·网络协议·tcp/ip·重构·创始人ip·创客匠人
白帽子黑客罗哥12 小时前
渗透测试技术:从入门到实战的完整指南
网络·安全·web安全·渗透测试·漏洞挖掘·网络安全培训
北邮刘老师12 小时前
【智能体互联协议解析】ACPs/AIP为什么还在用“落后”的“中心化”架构?
网络·人工智能·架构·大模型·智能体·智能体互联网
winfield82112 小时前
MCP 协议详解
开发语言·网络·qt
文刀竹肃12 小时前
DVWA -XSS(DOM)-通关教程-完结
前端·安全·网络安全·xss
sdszoe492213 小时前
IP地址规划与VLSM技术
网络·网络协议·tcp/ip·vlsm·ip地址规划
m0_5695310113 小时前
《K8s 网络入门到进阶:Service 与 Ingress 原理、部署方案及核心区别对比》
网络·容器·kubernetes