Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Поисковик "Shodan" следит за тобой

Автор: overbafer1

Загружено: 2018-03-17

Просмотров: 682368

Описание:

Ссылка на сайт плагина: https://www.conveythis.com/
Наш Telegram канал - https://t.me/overlamer1
Второй канал -    / igorover  
Паблик - overpublic1 - https://vk.com/over_view

Заказать рекламу вы можете здесь:
https://bit.ly/2nChGY8

Инстаграмчик здесь:
  / overbafer1  



Эта статья предназначена для тех, кто либо вовсе не слышал о Shodan, либо слышал, но так и не понял, как им пользоваться.
Фильтры:
Результаты поиска можно фильтровать с помощью следующих конструкций:
country: страна, в формате RU, UK, US и т.д., например: nginx country:RU
city: город, например: nginx city:«Moscow» country:RU
os: операционная система, например: microsoft-iis os:«windows 2003»
port: порт в формате 21, 80, 443 и тд, например: proftpd port:21
hostname: позволяет искать с учетом домена, например: nginx hostname:.de

Пример 1: Устройства Cisco
Для того, чтобы понять первый пример необходимо вспомнить, как основные коды HTTP-ответов:
Коды состояния HTTP:
200 OK Request succeeded;
301 MovedPermanently Assigned a new permanentURI;
302 FoundResides under a different URI;
401 Unauthorized Request requires authentication;
403 ForbiddenRequest is denied regardlessof authentication.

В данном примере мы попробуем найти устройства-cisco с web-интерфейсом для доступа к которым не требуется авторизация.
Для начала посмотрим, как выглядит типичный «401 Unauthorized» баннер устройства-cisco, если в строке поиска мы введем просто «cisco»:

HTTP/1.0 401 Unauthorized

Обратите внимание, что строка «WWW-Authenticate: Basic realm=»level_15_access" указывает на необходимость ввести логин и пароль.
В свою очередь, устройство авторизация в котором не требуется, вернет нам баннер со статусом 200 (для этого в строке поиска вбиваем «200 cisco», еще строка Last-Modified — верный признак, что это «наш клиент»:

HTTP/1.0 200 OK

Пароли по умолчанию
К интернету подключено множество устройств с дефолтными логинами и паролями, давайте попробуем что-нибудь найти. Для этого в строке поиска пишем «default+password». Добавим также port:80, чтобы выбрать устройства с www-аутентификацией.

Камеры видеонаблюдения
Если в случае сетевых устройств пользователи в большинстве случаев устанавливают более-менее надежные пароли, то с остальным оборудованием дела обстоят намного хуже. В этом примере мы посмотрим в камеры видеонаблюдения. По работе мне часто приходится сталкиваться с видеорегистраторами фирмы DVR, некоторые из них имеют выход в сеть. Пишем в строке поиска: DVR port:80 country:RU city:«Saint Petersburg» И получаем список видеорегистраторов в СПБ, обнаружилось около 200 устройств.

Подводя итоги, хочу лишний раз напомнить всем пользователям: пожалуйста, устанавливайте надежные пароли на ВСЕ устройства подключенные к сети.
(Статья с Хабры)

Поисковик "Shodan" следит за тобой

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

array(10) { [0]=> object(stdClass)#4718 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "UdEok_CGvnA" ["related_video_title"]=> string(56) "СЛИВ ЛИЧНЫХ ФОТО - НАШЁЛ $238.622.871" ["posted_time"]=> string(19) "6 лет назад" ["channelName"]=> string(10) "overbafer1" } [1]=> object(stdClass)#4691 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "qgbLCy9wHpI" ["related_video_title"]=> string(106) "{Вирусология} - Троян njRAT | Как удалить вирус без антивируса" ["posted_time"]=> string(19) "7 лет назад" ["channelName"]=> string(10) "overbafer1" } [2]=> object(stdClass)#4716 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "a_l3jymSRow" ["related_video_title"]=> string(177) "Путин обратился к Украине || Зеленский предупреждает о вторжении в Казахстан || Удар США для Ирана" ["posted_time"]=> string(23) "9 часов назад" ["channelName"]=> string(23) "Время Прядко" } [3]=> object(stdClass)#4723 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "9am-V3ZN28I" ["related_video_title"]=> string(119) "Как за нами СЛЕДЯТ. Звонки, Whatsap, Telegram, приложения, камеры на улице." ["posted_time"]=> string(23) "1 месяц назад" ["channelName"]=> string(22) "Иван Исаев ©" } [4]=> object(stdClass)#4702 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "N-dx09c-eS0" ["related_video_title"]=> string(111) "Как СУ-35 положили конец безнаказанности Израиля в небе Ирана" ["posted_time"]=> string(23) "8 часов назад" ["channelName"]=> string(20) "В Режиме ЧС" } [5]=> object(stdClass)#4720 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "0GYA7F67YZU" ["related_video_title"]=> string(128) "Как найти уязвимости камеры и сайтов через Shodan? Хакерские фишки на Python" ["posted_time"]=> string(25) "3 месяца назад" ["channelName"]=> string(9) "CyberYozh" } [6]=> object(stdClass)#4715 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "T_iPJZPHcTc" ["related_video_title"]=> string(143) "20 Шпионских вещей с Aliexpress, от которых ты офигеешь / Безумные вещи с Алиэкспресс" ["posted_time"]=> string(19) "6 лет назад" ["channelName"]=> string(6) "Status" } [7]=> object(stdClass)#4725 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "ZRRbOCPMsxY" ["related_video_title"]=> string(173) "Юрий Швец: Удар США по Ирану | Тегеран: ждите ответа | Путин в бункере оттягивает свой конец /№966/" ["posted_time"]=> string(23) "9 часов назад" ["channelName"]=> string(54) "Юрий Швец -- официальный канал" } [8]=> object(stdClass)#4701 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "blWdjRUPP6E" ["related_video_title"]=> string(72) "Разведчик о том, как использовать людей" ["posted_time"]=> string(25) "3 недели назад" ["channelName"]=> string(18) "Коллектив" } [9]=> object(stdClass)#4719 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "JdBT0nPfOds" ["related_video_title"]=> string(81) "Анонимность - роскошь современного человека" ["posted_time"]=> string(19) "7 лет назад" ["channelName"]=> string(10) "overbafer1" } }
СЛИВ ЛИЧНЫХ ФОТО - НАШЁЛ $238.622.871

СЛИВ ЛИЧНЫХ ФОТО - НАШЁЛ $238.622.871

{Вирусология} - Троян njRAT | Как удалить вирус без антивируса

{Вирусология} - Троян njRAT | Как удалить вирус без антивируса

Путин обратился к Украине || Зеленский предупреждает о вторжении в Казахстан || Удар США для Ирана

Путин обратился к Украине || Зеленский предупреждает о вторжении в Казахстан || Удар США для Ирана

Как за нами СЛЕДЯТ. Звонки, Whatsap, Telegram, приложения, камеры на улице.

Как за нами СЛЕДЯТ. Звонки, Whatsap, Telegram, приложения, камеры на улице.

Как СУ-35 положили конец безнаказанности Израиля в небе Ирана

Как СУ-35 положили конец безнаказанности Израиля в небе Ирана

Как найти уязвимости камеры и сайтов через Shodan? Хакерские фишки на Python

Как найти уязвимости камеры и сайтов через Shodan? Хакерские фишки на Python

20 Шпионских вещей с Aliexpress, от которых ты офигеешь / Безумные вещи с Алиэкспресс

20 Шпионских вещей с Aliexpress, от которых ты офигеешь / Безумные вещи с Алиэкспресс

Юрий Швец: Удар США по Ирану | Тегеран: ждите ответа | Путин в бункере оттягивает свой конец /№966/

Юрий Швец: Удар США по Ирану | Тегеран: ждите ответа | Путин в бункере оттягивает свой конец /№966/

Разведчик о том, как использовать людей

Разведчик о том, как использовать людей

Анонимность - роскошь современного человека

Анонимность - роскошь современного человека

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]