Shodan -- 介绍与kali安装

声明:
本文的学习内容来源于B站up主“泷羽sec”的公开分享,所有内容仅限于网络安全技术的交流学习,不涉及任何侵犯版权或其他侵权意图。如有任何侵权问题,请联系本人,我将立即删除相关内容。
本文旨在帮助网络安全爱好者提升自身安全技能,并严格遵守国家法律法规。任何人利用本文中的信息从事违法活动,均与本文作者和“泷羽sec”无关。请读者自觉遵纪守法,合理合法使用相关知识。


官网[Shodan](Shodan Account)

一、简介

不同于百度,谷歌,这个搜索引擎是专门用来搜索网络设备的,只要是联网的,有IP地址的,都可以称为网络设备


二、工作原理

在服务器上部署了各种扫描器,包括漏洞扫描器、硬件扫描器(路由器、交换机、处理器),目录扫描器等等,二十四小时不停地扫描。根据搜索结果来看,说明他不部署了很多扫描器,批量的对这些IP地址去做一些扫描。
根据不同地区和国家,例如亚太、北美、南美、非洲等,IP都有一个范围,比如中国IP是多少到多少,针对这些IP,进行扫描。
具体扫描策略就不清楚,因为该公司是闭源项目,就不得而知了


三、优缺点

  • 不够实时:有可能相关IP信息是之前存储到数据库的信息。
  • 收费商业工具。
  • 但方便、快速:只需要配合相关语法,可以快速搜索。

四、功能

在线查询功能,和离线的客户端,moitor(监控)可以监控一些IP地址,帮助去扫描有什么漏洞有什么bug等,然后保存一些结果,还有用于API接口调用去信息收集。

五、kali安装shodan流程

1. 克隆shodan

git clone https://github.com/achillean/shodan-python.git

2. 切换到shodan-python文件夹

cd shodan-python

3. 安装

python setup.py install

4. 初始化shodan

shodan init 你的api_key

shodan -h (查看使用帮助文档)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值