Metasploit -- Shodan搜索

简介: Metasploit -- Shodan搜索

一、shodan简介

       Shodan是互联网上最可怕的搜索引擎。与谷歌不同的是,Shodan不是在网上搜索网址,而是直接进入互联网的背后通道。Shodan可以说是一款“黑暗”谷歌,一刻不停的在寻找着所有和互联网关联的服务器、摄像头、打印机、路由器等等。每个月Shodan都会在大约5亿个服务器上日夜不停地搜集信息。    

       那么在渗透测试(Penetration Testing)中使用MetaSploit集成辅助模块中的shadon模块无疑会提高测试效率。

 

二、使用方法

1、搜索search shodan type:auxiliary

 

image.png

 

2、选择模块 use auxiliary/gather/shodan_search

image.png

 

3、查看需要配置的参数show options

我们需要配置两个参数,QUERY,SHODAN_APIKWEY

image.png

4、设置SHODAN_APIKEYset SHODAN_APIKEY zjDS8s......CgYnzXF

image.png

5、设置QUERY,查看mysql服务的主机 set QUERY "product:MySQL version:"5.1.73""

image.png

提示:SHODAN_APIKEY,在shodan网站注册后自动生成

 

6、运行

image.png

 

禁止非法,后果自负

目录
相关文章
|
2月前
|
安全 中间件 PHP
Google Hacking高级实战-搜索特定口子-敏感信息
Google Hacking高级实战-搜索特定口子-敏感信息
|
6月前
|
关系型数据库 MySQL 网络安全
6、shodan搜索
6、shodan搜索
75 0
|
6月前
|
关系型数据库 MySQL 网络安全
小课堂 -- shodan搜索
小课堂 -- shodan搜索
53 0
|
6月前
|
NoSQL MongoDB 文件存储
暗黑引擎 -- Shodan常用搜索语法
暗黑引擎 -- Shodan常用搜索语法
288 0
|
数据采集 测试技术 Python
python写的爬虫,抓取百度的搜索结果,被屏蔽了怎么办?
这个问题通常是由于频繁的请求导致百度的反爬虫机制触发了验证码的保护机制
|
网络协议 安全
Bing搜索没法用的解决办法(附Google和edge的详细解决步骤)
Bing搜索没法用的解决办法(附Google和edge的详细解决步骤)
4466 0
Bing搜索没法用的解决办法(附Google和edge的详细解决步骤)
|
搜索推荐
google搜索配置
google搜索配置
29382 0
Win系统 - 你一直在用错误的方式搜索?(上)
Win系统 - 你一直在用错误的方式搜索?(上)
133 0
Win系统 - 你一直在用错误的方式搜索?(上)
|
Web App开发 搜索推荐 Python
bing搜索引擎子域名收集(Python脚本)
利用bing搜索引擎进行子域名收集,编写了一个简单的Python脚本,分享一下。 #! /usr/bin/env python # _*_ coding:utf-8 _*_ import requests import urlparse from bs4 import Beaut...
2838 0
|
IDE Shell 开发工具