shodan如何搜索联网设备

联启 网络工具 18

本文目录导读:

shodan如何搜索联网设备-第1张图片-电脑手机工具软件下载 - 免费实用工具合集 | 联启科技

  1. 基本搜索方法
  2. 常用的搜索过滤条件
  3. 利用 Shodan 的官方搜索语法(进阶)
  4. 使用命令行工具(Shodan CLI)
  5. 搜索注意事项与伦理
  6. 示例搜索列表(合法研究用途)

Shodan 是一款强大的网络设备搜索引擎,能够帮助用户发现、分析和监控暴露在互联网上的各种设备(如摄像头、路由器、服务器、工控系统等)。

以下是使用 Shodan 搜索联网设备的常见方法与技巧。


基本搜索方法

直接在搜索框中输入关键词,Shodan 会返回包含该关键词的设备信息。

  • 搜索服务或产品: ApachenginxMikroTik
  • 搜索端口: port:22(SSH)、port:80(HTTP)、port:443(HTTPS)
  • 搜索国家: country:CN
  • 搜索城市: city:Beijing
  • 搜索组织: org:"China Telecom"

示例: 搜索中国地区开放的 SSH 服务(22端口):

port:22 country:CN

常用的搜索过滤条件

Shodan 提供了丰富的过滤参数,帮助你精确查找特定设备。

过滤参数 说明 示例
port 指定端口号 port:8080
protocol 协议(如 tcp, udp) protocol:tcp
country 国家二字码(如 CN, US, JP) country:CN
city 城市名 city:Shanghai
org 组织或 ISP 名称 org:"China Unicom"
hostname 主机名 hostname:example.com
os 操作系统 os:"Linux 3.x"
product 具体产品或服务 product:"Apache httpd"
version 软件版本 version:"2.4.49"
net IP 地址段(CIDR 格式) net:192.168.1.0/24(通常只对付费用户有效)
vuln 已知漏洞(需要 Shodan 漏洞数据订阅) vuln:CVE-2021-34473
before / after 时间范围(仅限 API 或高级搜索) before:2024-01-01

复杂搜索示例: 找出中国电信网络中,运行着 Apache 2.4.49(存在已知漏洞版本)的设备。

product:"Apache httpd" version:"2.4.49" country:CN org:"China Telecom"

利用 Shodan 的官方搜索语法(进阶)

1 直接搜索“特征字符串”

许多设备在 Banner 信息(返回的原始数据)中包含独特标识,你可以直接搜索这些字符串。

  • 摄像头: "webcam""Hikvision""Dahua""RTSP"
  • 路由器: "RouterOS""MikroTik""TP-LINK"
  • 打印机: "HP HTTP""printer"
  • 工控系统(SCADA): "Modbus""Siemens""PLC"
  • 数据库: "MongoDB""Elasticsearch""Redis"

示例: 搜索未授权访问的 Elasticsearch 数据库。

port:9200 "elasticsearch" "200 OK"

2 使用 title 搜索页面标题

很多设备的管理界面会在 HTML Title 中包含品牌名或型号。

3 使用 html 搜索页面源码

可以直接在返回的 HTML 内容中搜索关键字。

html:"admin" country:CN port:80

使用命令行工具(Shodan CLI)

如果你安装了 Shodan 的命令行工具(通过 pip install shodan),可以在终端中直接搜索。

# 搜索开放 22 端口的设备,并显示 IP 地址和端口
shodan search --fields ip_str,port "port:22 country:CN"
# 查看某个 IP 的详细信息
shodan host 8.8.8.8
# 下载搜索结果(需要 API 密钥)
shodan download my_results "port:22 country:CN" --limit 1000

注意: CLI 工具使用 Shodan API,需要付费 API 密钥(免费版有速率和结果数量限制)。


搜索注意事项与伦理

  • 不要用于非法目的: 未授权访问他人设备是违法的,Shodan 用于安全研究、资产发现或渗透测试(需有授权)。
  • 区分“发现”与“入侵”: 发现一个开放端口不代表可以进入,请勿尝试弱口令或利用漏洞。
  • 关注工控系统(ICS): 搜索 port:502(Modbus)等工业协议时,可能暴露电厂、水处理厂等关键基础设施,管理需谨慎。
  • 免费限制: 免费 Shodan 账号只能看到有限的前几条结果,且无法使用部分过滤条件(如 net),付费会员(约 $49/月起)可查看完整结果。
  • 使用过滤器最精确: 建议多用 countryportproduct 等过滤,避免返回太多不相关信息。

示例搜索列表(合法研究用途)

目标类型 搜索语法
中国地区开放的 Web 服务器(80端口) port:80 country:CN
未加密的摄像头(RTSP) port:554 "RTSP"
暴露的 MongoDB 数据库(无需密码) port:27017 "MongoDB" "200 OK"
海康威视设备 "Hikvision" "web"
深圳市的光纤设备 city:Shenzhen port:23(Telnet)
路由器管理界面 title:"RouterOS" port:80
特斯拉充电桩 "Tesla" "charger"

核心步骤:

  1. 打开 Shodan.io
  2. 在搜索框输入关键词 + 过滤条件(如 port:22 country:CN)。
  3. 浏览结果,查看 IP、端口、Banner 信息。
  4. 仅进行信息收集,不要尝试未经授权的访问。

一句话技巧: 直接搜索设备特征名称(如 HikvisionMikroTik)加上 country:CN,就能快速找到本国的联网设备。

标签: shodan搜索

抱歉,评论功能暂时关闭!