学习笔记-shodan使用4
Shodan命令使用
myip
shodan myip意思是查看自己的出口ip,是那个地址链接的公网。
http.title
shodan search --limit 10 --fields ip_str,port http.title:hacked by意思是搜索10条网页中有hacker by关键字样道德ip。
可以尝试搜索ip,会发现网页被黑客黑了,留下了hacked by xxx的字样。
我们还可以搜索其他的关键字,比如mysql。
shodan search --limit 10 --fields ip_str,port http.title:mysql
发现了某网站数据库的登录框,可以进行进一步利用。
shodan search --limit 10 --fields ip_str "cisco -authorized port:23"意思是搜索关于思科开放端口23且含有弱口令设备的ip地址。
声明
学习课程视频来自B站up主泷羽sec全栈渗透测试教学(免费),如涉及侵权马上删除文章
视频链接为泷羽sec的个人空间-泷羽sec个人主页-哔哩哔哩视频
笔记只是方便师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负。