Bootstrap

泷羽sec学习笔记:shodan(3-4)

count:

shodan count ' "\x03\x00\x00\x0b\x06\xd0\x00\x00\x124\x00" '

count起计数作用,统计有多少个符合特征的网站。

honeyscore:

检测蜜罐.

命令行的honeyscore有问题,可以去网站(2)

1.命令行

shodan honeyscoreip_adress

2.网站

honeyscore.shodan.io

历史解析记录。(先获取ip)

shodan host ip_adress --history

vnc空密码

工具:vnc

shodan search --limit 10 --fields ip_str "authentication disabled" port:5900

查出来的ip就是没有密码的ip,可以利用vnc工具进行远程连接。

myip:(查看自己的出口ip)

shaodan myip

查询出来的IP就是连接公网的地址。

查看一些已经被黑过的网站的命令:

shodan search --limit 10 --fields ip_str,port http.title:hacked by

搜索网站可以看到被黑过的痕迹。

title是个好东西。还可以搜索MySQL等。

shodan search --limit 10 --fields ip_str,port http.title:mysql

cisco弱口令:

shodan search --limit 10 --fields ip_str,port "cisco -authorized port:23"

username:admin/cisco

password:cisco

远程连接工具:finalshell

悦读

道可道,非常道;名可名,非常名。 无名,天地之始,有名,万物之母。 故常无欲,以观其妙,常有欲,以观其徼。 此两者,同出而异名,同谓之玄,玄之又玄,众妙之门。

;