声明:
本文的学习内容来源于B站up主“泷羽sec”的公开分享,所有内容仅限于网络安全技术的交流学习,不涉及任何侵犯版权或其他侵权意图。如有任何侵权问题,请联系本人,我将立即删除相关内容。
本文旨在帮助网络安全爱好者提升自身安全技能,并严格遵守国家法律法规。任何人利用本文中的信息从事违法活动,均与本文作者和“泷羽sec”无关。请读者自觉遵纪守法,合理合法使用相关知识。
官网[Shodan](Shodan Account)
一、简介
不同于百度,谷歌,这个搜索引擎是专门用来搜索网络设备的,只要是联网的,有IP地址的,都可以称为网络设备
二、工作原理
在服务器上部署了各种扫描器,包括漏洞扫描器、硬件扫描器(路由器、交换机、处理器),目录扫描器等等,二十四小时不停地扫描。根据搜索结果来看,说明他不部署了很多扫描器,批量的对这些IP地址去做一些扫描。
根据不同地区和国家,例如亚太、北美、南美、非洲等,IP都有一个范围,比如中国IP是多少到多少,针对这些IP,进行扫描。
具体扫描策略就不清楚,因为该公司是闭源项目,就不得而知了
三、优缺点
- 不够实时:有可能相关IP信息是之前存储到数据库的信息。
- 收费商业工具。
- 但方便、快速:只需要配合相关语法,可以快速搜索。
四、功能
在线查询功能,和离线的客户端,moitor(监控)可以监控一些IP地址,帮助去扫描有什么漏洞有什么bug等,然后保存一些结果,还有用于API接口调用去信息收集。
五、kali安装shodan流程
1. 克隆shodan
git clone https://github.com/achillean/shodan-python.git
2. 切换到shodan-python文件夹
cd shodan-python
3. 安装
python setup.py install
4. 初始化shodan
shodan init 你的api_key
shodan -h (查看使用帮助文档)