ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Поисковик "Shodan" следит за тобой

Автор: overbafer1

Загружено: 2018-03-17

Просмотров: 687452

Описание: Ссылка на сайт плагина: https://www.conveythis.com/
Наш Telegram канал - https://t.me/overlamer1
Второй канал -    / igorover  
Паблик - overpublic1 - https://vk.com/over_view

Заказать рекламу вы можете здесь:
https://bit.ly/2nChGY8

Инстаграмчик здесь:
  / overbafer1  



Эта статья предназначена для тех, кто либо вовсе не слышал о Shodan, либо слышал, но так и не понял, как им пользоваться.
Фильтры:
Результаты поиска можно фильтровать с помощью следующих конструкций:
country: страна, в формате RU, UK, US и т.д., например: nginx country:RU
city: город, например: nginx city:«Moscow» country:RU
os: операционная система, например: microsoft-iis os:«windows 2003»
port: порт в формате 21, 80, 443 и тд, например: proftpd port:21
hostname: позволяет искать с учетом домена, например: nginx hostname:.de

Пример 1: Устройства Cisco
Для того, чтобы понять первый пример необходимо вспомнить, как основные коды HTTP-ответов:
Коды состояния HTTP:
200 OK Request succeeded;
301 MovedPermanently Assigned a new permanentURI;
302 FoundResides under a different URI;
401 Unauthorized Request requires authentication;
403 ForbiddenRequest is denied regardlessof authentication.

В данном примере мы попробуем найти устройства-cisco с web-интерфейсом для доступа к которым не требуется авторизация.
Для начала посмотрим, как выглядит типичный «401 Unauthorized» баннер устройства-cisco, если в строке поиска мы введем просто «cisco»:

HTTP/1.0 401 Unauthorized

Обратите внимание, что строка «WWW-Authenticate: Basic realm=»level_15_access" указывает на необходимость ввести логин и пароль.
В свою очередь, устройство авторизация в котором не требуется, вернет нам баннер со статусом 200 (для этого в строке поиска вбиваем «200 cisco», еще строка Last-Modified — верный признак, что это «наш клиент»:

HTTP/1.0 200 OK

Пароли по умолчанию
К интернету подключено множество устройств с дефолтными логинами и паролями, давайте попробуем что-нибудь найти. Для этого в строке поиска пишем «default+password». Добавим также port:80, чтобы выбрать устройства с www-аутентификацией.

Камеры видеонаблюдения
Если в случае сетевых устройств пользователи в большинстве случаев устанавливают более-менее надежные пароли, то с остальным оборудованием дела обстоят намного хуже. В этом примере мы посмотрим в камеры видеонаблюдения. По работе мне часто приходится сталкиваться с видеорегистраторами фирмы DVR, некоторые из них имеют выход в сеть. Пишем в строке поиска: DVR port:80 country:RU city:«Saint Petersburg» И получаем список видеорегистраторов в СПБ, обнаружилось около 200 устройств.

Подводя итоги, хочу лишний раз напомнить всем пользователям: пожалуйста, устанавливайте надежные пароли на ВСЕ устройства подключенные к сети.
(Статья с Хабры)

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Поисковик "Shodan" следит за тобой

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Анонимность - роскошь современного человека

Анонимность - роскошь современного человека

Вирус, который любит тебя - ILOVEYOU

Вирус, который любит тебя - ILOVEYOU

Я удалил ВЕСЬ ВЕБ в Windows 11. Что из этого вышло?

Я удалил ВЕСЬ ВЕБ в Windows 11. Что из этого вышло?

Такое Редко Увидишь! Записи с Камер Наблюдения

Такое Редко Увидишь! Записи с Камер Наблюдения

ЧТО СКРЫВАЮТ РАДИОВОЛНЫ?

ЧТО СКРЫВАЮТ РАДИОВОЛНЫ?

КУПИЛ ЖЕСТКИЙ ДИСК У БАРЫГИ-ИЗВРАЩЕНЦА

КУПИЛ ЖЕСТКИЙ ДИСК У БАРЫГИ-ИЗВРАЩЕНЦА

Каждый хакер использует эти поисковые системы | Search engines for hackers (English subtitles)

Каждый хакер использует эти поисковые системы | Search engines for hackers (English subtitles)

Милая девушка из Омска, ставшая монстром. История Елены Повеляйкиной

Милая девушка из Омска, ставшая монстром. История Елены Повеляйкиной

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Как найти уязвимости камеры и сайтов через Shodan? Хакерские фишки на Python

Как найти уязвимости камеры и сайтов через Shodan? Хакерские фишки на Python

УЯЗВИМОСТИ КАМЕР ВИДЕОНАБЛЮДЕНИЯ | Kali Linux, Shodan, Censys, RouterSploit, Hydra и Google

УЯЗВИМОСТИ КАМЕР ВИДЕОНАБЛЮДЕНИЯ | Kali Linux, Shodan, Censys, RouterSploit, Hydra и Google

ЧЕРНОБЫЛЬ - САМЫЙ СТРАШНЫЙ ВИРУС

ЧЕРНОБЫЛЬ - САМЫЙ СТРАШНЫЙ ВИРУС

Я взломал ВСЕ камеры📽️ в 2025?🔎 Какой метод я использовал? СЛЕЖКА за всеми Миром!!!

Я взломал ВСЕ камеры📽️ в 2025?🔎 Какой метод я использовал? СЛЕЖКА за всеми Миром!!!

Резня в Одинцово: все гораздо страшнее. Дима Зицер

Резня в Одинцово: все гораздо страшнее. Дима Зицер

Что не так с ЯНДЕКС БРАУЗЕР?

Что не так с ЯНДЕКС БРАУЗЕР?

Как ведётся война России и Украины?

Как ведётся война России и Украины?

КАК ВСКРЫВАЮТСЯ ВСЕ СУВАЛЬДНЫЕ ЗАМКИ И КАК С ЭТИМ БОРОТЬСЯ/#медведь  +380933763773

КАК ВСКРЫВАЮТСЯ ВСЕ СУВАЛЬДНЫЕ ЗАМКИ И КАК С ЭТИМ БОРОТЬСЯ/#медведь +380933763773

Уязвимость нулевого дня - 0day в WinRAR

Уязвимость нулевого дня - 0day в WinRAR

И другие НОВЫЕ возможности тела человека

И другие НОВЫЕ возможности тела человека

Разбираем зачем он нужен и как им пользоваться | Первый отдел

Разбираем зачем он нужен и как им пользоваться | Первый отдел

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]