Comment utiliser Shodan?

Recherchez votre système à l'aide de termes de chaîne qui incluent «mot de passe par défaut» pour vérifier
Par exemple, recherchez votre système à l'aide de termes de chaîne qui incluent «mot de passe par défaut» pour vérifier que votre système n'utilise pas de mots de passe par défaut, ce qui pourrait compromettre la sécurité de votre système.

Shodan est un type de moteur de recherche qui permet aux utilisateurs de rechercher des appareils connectés à Internet et des informations de site Web explicites telles que le type de logiciel exécuté sur un système particulier et des serveurs FTP anonymes locaux. Shodan peut être utilisé de la même manière que Google, mais indexe les informations en fonction du contenu de la bannière, qui sont des métadonnées que les serveurs renvoient aux clients d'hébergement. Pour de meilleurs résultats, les recherches Shodan doivent être exécutées à l'aide d'une série de filtres au format chaîne.

Pas

  1. 1
    Accédez au site Web de shodan à l' adresse http://shodanhq.com/.
  2. 2
    Cliquez sur "S'inscrire" dans le coin supérieur droit de la page d'accueil de shodan.
  3. 3
    Saisissez un nom d'utilisateur, une adresse e-mail et un mot de passe, puis cliquez sur «Soumettre». Shodan vous enverra un e-mail de vérification.
  4. 4
    Ouvrez l'e-mail de vérification et cliquez sur l'URL fournie pour activer votre compte shodan. L'écran de connexion Shodan s'ouvrira dans une nouvelle fenêtre de votre navigateur.
  5. 5
    Connectez-vous à shodan en utilisant votre nom d'utilisateur et votre mot de passe.
  6. 6
    Entrez les termes de recherche dans le champ de recherche en haut de votre session shodan en utilisant un format de chaîne. Par exemple, si vous souhaitez localiser tous les appareils connectés à Internet en Europe qui utilisent actuellement des mots de passe par défaut, saisissez «pays du mot de passe par défaut: États-Unis».
  7. 7
    Cliquez sur "rechercher" pour exécuter votre recherche. La page Web s'actualisera et affichera une liste de tous les appareils ou des bannières correspondant à vos termes de recherche.
  8. 8
    Affinez votre recherche à l'aide d'une série de filtres dans votre commande de chaîne. Les filtres de recherche courants sont les suivants:
    • Ville: les utilisateurs peuvent limiter les résultats de la recherche aux appareils situés par ville. Par exemple, «ville: sacramento».
    • Pays: les utilisateurs peuvent limiter les résultats de la recherche aux appareils par pays à l'aide du code de pays à deux chiffres. Par exemple, "pays: États-Unis".
    • Nom d'hôte: les utilisateurs peuvent limiter les résultats de la recherche aux appareils par la valeur de leur nom d'hôte. Par exemple, "hostname: facebook.com."
    • Système d'exploitation: les utilisateurs peuvent rechercher des appareils en fonction du système d'exploitation. Par exemple, «microsoft os: windows».
  9. 9
    Cliquez sur n'importe quelle liste pour en savoir plus sur ce système particulier. La plupart des listes afficheront des informations explicites sur les systèmes, notamment leur adresse IP, leur latitude et leur longitude, les paramètres SSH et HTTP et le nom du serveur.
Connectez-vous à shodan en utilisant votre nom d'utilisateur
Connectez-vous à shodan en utilisant votre nom d'utilisateur et votre mot de passe.

Conseils

  • Affinez votre recherche à l'aide de filtres supplémentaires en achetant des modules complémentaires auprès de Shodan. Cliquez sur "Acheter" dans le coin supérieur droit de votre session Shodan actuelle pour acheter et accéder à des filtres supplémentaires pour la recherche.
  • Si vous êtes en charge de l'administration du système pour votre entreprise ou entreprise, utilisez Shodan pour vous assurer que votre système est configuré de manière à ne pas être facilement piraté par des tiers malveillants. Par exemple, recherchez votre système à l'aide de termes de chaîne qui incluent «mot de passe par défaut» pour vérifier que votre système n'utilise pas de mots de passe par défaut, ce qui pourrait compromettre la sécurité de votre système.

FacebookTwitterInstagramPinterestLinkedInGoogle+YoutubeRedditDribbbleBehanceGithubCodePenWhatsappEmail