当前位置: 首页 > news >正文

shodan6-7---清风

shodan6-7

1.shodan网页版

以cve-2019-0708漏洞指纹特征为例
"\x03\x00\x00\x0b\x06\xd0\x00\x00\x124\x00"

在这里插入图片描述

搜索命令参考

https://www.shodan.io/search/filters这个网页中有搜索关键词

在这里插入图片描述

对指定网址进行监控,这里可以对ip进行扫描,并且将扫描的结果通过邮箱发给你

在这里插入图片描述在这里插入图片描述

感言:shodan真的是太强大了,又好用又便宜

shodan参数

1.alert参数

Shodan的alert功能允许用户设置针对特定搜索条件的警报,当Shodan检测到符合 这些条件的新设备或网络活动时,会向用户发送通知。

a.创建alert

要创建一个新的alert,你需要使用 shodan alert create 命令,并指定搜索条 件和接收警报的电子邮件地址。例如,如果你想监控所有运行特定服务的设备,你可 以使用以下命令:

shodan alert create "service:ssh" your_email@example.com

这条命令会创建一个alert,当Shodan检测到任何运行SSH服务的设备时,都会向 your_email@example.com 发送通知。

b.查看alert列表

要查看你当前设置的所有alert,你可以使用 shodan alert list 命令。这将列 出所有alert的ID、搜索条件、创建时间和状态。

shodan alert list
c.删除alert

如果你不再需要某个alert,你可以使用 shodan alert delete 命令并指定要删 除的alert的ID来删除它。例如:这条命令会删除ID为123456的alert。

shodan alert delete 123456
d.使用过滤器创建更具体的alert

Shodan支持多种过滤器,你可以使用它们来创建更具体的alert。例如,如果你想 监控特定IP地址范围内的设备,你可以使用 net 过滤器:

shodan alert create "net:192.168.1.0/24" 
your_email@example.com

这条命令会创建一个alert,当Shodan检测到192.168.1.0/24网段内的任何新设备 时,都会向你发送通知

2.domain

shodan domain #查看指定域名的相关信息
shodan domain hostname #shodan是非实时的,这个不好用

3.scan

使用 scan 参数进行时效性更强的扫描,尽可能减少因shodan非实时性扫描带来 的误报

shodan scan submit ip #对ip进行实时扫描
shodan scan list #监视提交的扫描请求的状态,从列表条目中,用户可以获取扫描ID及其状态。当扫描状态为“DONE”时,表示扫描已完成。

4.stats

通过设备状态以及设备版本计数,与count作用大差不差

shodan stats --facets ssl.version has_ssl:true

shodan stats :这是用于获取统计信息。

–facets :这个参数后面跟的是想要统计的具体方面(facet),即你希 望获取哪些特定信息的统计结果。

ssl.version :这表示你想要统计的是 SSL/TLS 协议的版本信息。

ets :这个参数后面跟的是想要统计的具体方面(facet),即你希 望获取哪些特定信息的统计结果。

ssl.version :这表示你想要统计的是 SSL/TLS 协议的版本信息。

SSL(安全套接层)和 TLS(传输层安全协议)是用于在互联网通信中提供安 全性的加密协议。 has_ssl:true :这是另一个过滤条件,表示只对那些启用了 SSL/TLS 的设备感兴趣

http://www.lryc.cn/news/478799.html

相关文章:

  • FTP、ISCSI、CHRONY、DNS、NFS、DOCKER、MARIADB、NGINX、PHP、CA各服务开启方法
  • 抢先体验AI领域的新宠儿:Llama3.1,部署实战探索!
  • HarmonyOS基础:鸿蒙系统组件导航Navigation
  • 【K8S问题系列】Kubernetes 中 Pod 无法通过 Service 名称访问服务的 DNS 解析失败【已解决】
  • 【下载工具】Internet Download Manager下载器介绍
  • 如何打开/关闭 GitLab 的版本检查功能?
  • java-web-day13-事务管理+spring aop
  • MySQL详细安装教程
  • 文件系统和日志管理
  • 【LeetCode】【算法】208. 实现 Trie (前缀树)
  • libaom 源码分析:帧间运动矢量预测
  • Android TextView自动换行文本显示不全解决
  • 【LeetCode】【算法】394. 字符串解码
  • 最新整理:Selenium自动化测试面试题
  • 外包干了2年,快要废了。。。
  • 乐尚代驾十订单支付seata、rabbitmq异步消息、redisson延迟队列
  • HCIP--3实验- 链路聚合,VLAN间通讯,Super VLAN,MSTP,VRRPip配置,静态路由,环回,缺省,空接口,NAT
  • Apple提出MM1.5:多模态大型语言模型微调的方法、分析和见解_mm1.5 模型下载
  • 【毫米波雷达(三)】汽车控制器启动流程——BootLoader
  • AI 搜索来势汹汹,互联网将被颠覆还是进化?
  • 《二分查找算法:在有序数组中搜索目标值》
  • 【万字总结】数据结构常考应用大题做法画法详解_树_哈希表_图_排序大总结
  • Docker + Jenkins + gitee 实现CICD环境搭建
  • rabbitMq怎么保证消息不丢失?消费者没有接收到消息怎么处理
  • 商务数据分析在提升客户体验方面的作用体现在哪些环节
  • cooladmin使用整理
  • CentOS 7 更换软件仓库
  • 现代Web开发:React Hooks深入解析
  • HarmonyOS使用arkTS拉起指定第三方应用程序
  • flex安装学习笔记