目錄html
寫在前面瀏覽器
shodan簡介服務器
入/侵成功效果ide
做爲一個防護型白帽***測試
你必定要知道***的進攻套路搜索引擎
纔能有相應的防護措施url
聲明:只作測試,發現對方的漏洞,並不進行破壞性操做spa
有人說shodan是互聯網上最可怕的搜索引擎,的確是這樣的,經過了解發現真是太恐怖了,shodan也被翻譯爲「撒旦」,聖經裏的魔鬼。shodan能夠說是一款黑暗的谷歌,shodan跟谷歌不同的地方在,它的目標是聯網的硬件什麼。它一刻不停的再尋找着互聯網上全部的服務器、攝像頭、打印機、路由器、家庭只能設備等等。只要你這個東西連上網,你就有可能暴露。.net
shodan可使用瀏覽器直接訪問,以下圖 輸入shodan網址。
只有註冊用戶才能夠搜索設備,你們使用的話,須要註冊一下,郵箱便可。
註冊步驟,就不說了,下面直接使用已經註冊的帳號 進行搜索。
咱們搜索:美國地區的,jaws類型的攝像頭網絡設備,下面是搜到的結果;免費的註冊用戶只能得到前兩頁的搜索信息。
隨便點開一個搜索結果,能夠看到這臺服務器開的端口及服務等信息
jaws視頻設備的端口,默認是60001,進入登陸界面;密碼通常都是空的,直接登陸試一下
能夠看到攝像頭