เมื่อเวลาผ่านไป ฉันได้รวบรวมคำค้นหาที่น่าสนใจ ตลก และน่าหดหู่มากมายเพื่อเชื่อมต่อกับ Shodan ซึ่งเป็นเครื่องมือค้นหาทางอินเทอร์เน็ต (ตามตัวอักษร) บางส่วนให้ผลที่น่าดึงดูดใจ ในขณะที่บางรายการกลับกลายเป็นช่องโหว่ร้ายแรงและ/หรือช่องโหว่ที่มีมาแต่โบราณในป่า
ตัวกรองการค้นหาส่วนใหญ่จำเป็นต้องมีบัญชี Shodan
คุณสามารถสันนิษฐานได้ว่าการสืบค้นเหล่านี้ส่งคืนเฉพาะอินสแตนซ์ที่ไม่ปลอดภัย/เปิดเมื่อเป็นไปได้เท่านั้น เพื่อประโยชน์ทางกฎหมายของคุณเอง อย่าพยายามเข้าสู่ระบบ (แม้จะใช้รหัสผ่านเริ่มต้นก็ตาม) หากไม่เป็นเช่นนั้น! จำกัดผลลัพธ์ให้แคบลงโดยเพิ่มตัวกรอง เช่น country:US
หรือ org:"Harvard University"
หรือ hostname:"nasa.gov"
ต่อท้าย
โลกและอุปกรณ์ต่าง ๆ กำลังเชื่อมต่อกันมากขึ้นอย่างรวดเร็วผ่านอินเทอร์เน็ตรูปแบบใหม่ สิ่งของ แย่จัง — และผลที่ตามมาก็อันตรายยิ่งกว่าทวีคูณ ด้วยเหตุนี้ ฉันหวังว่ารายการนี้จะช่วยกระจายความตระหนักรู้ (และพูดตรงๆ คือ ความกลัวจนแทบเปียก) แทนที่จะเป็นอันตราย
และเช่นเคย จงค้นพบและเปิดเผยอย่างมีความรับผิดชอบ! -
"Server: Prismview Player"
"in-tank inventory" port:10001
P372 "ANPR enabled"
mikrotik streetlight
"voter system serial" country:US
"Cisco IOS" "ADVIPSERVICESK9_LI-M"
กลไกการดักฟังโทรศัพท์ที่ Cisco ระบุไว้ใน RFC 3924:
การสกัดกั้นที่ชอบด้วยกฎหมายคือการสกัดกั้นที่ได้รับอนุญาตอย่างถูกต้องตามกฎหมายและการติดตามการสื่อสารของวัตถุที่ถูกสกัดกั้น คำว่า "หัวข้อดักจับ" [...] หมายถึงผู้ใช้บริการโทรคมนาคมที่การสื่อสาร และ/หรือ ข้อมูลที่เกี่ยวข้องกับการสกัดกั้น (IRI) ได้รับอนุญาตอย่างถูกต้องตามกฎหมายให้ดักจับและส่งมอบให้กับหน่วยงานบางแห่ง
"[2J[H Encartele Confidential"
http.title:"Tesla PowerPack System" http.component:"d3" -ga3ca4f2
"Server: gSOAP/2.8" "Content-Length: 583"
Shodan ได้สร้าง Ship Tracker ที่น่ารักซึ่งทำแผนที่ตำแหน่งเรือแบบเรียลไทม์ด้วย!
"Cobham SATCOM" OR ("Sailor" "VSAT")
title:"Slocum Fleet Mission Control"
"Server: CarelDataServer" "200 Document follows"
http.title:"Nordex Control" "Windows 2000 5.0 x86" "Jetty/3.1 (JSP 1.1; Servlet 2.2; java 1.6.0_14)"
"[1m[35mWelcome on console"
โชคดีที่มีการรักษาความปลอดภัยโดยค่าเริ่มต้น แต่เครื่องมากกว่า 1,700 เครื่องเหล่านี้ยังไม่มีธุรกิจบนอินเทอร์เน็ต
"DICOM Server Response" port:104
"Server: EIG Embedded Web Server" "200 Document follows"
"Siemens, SIMATIC" port:161
"Server: Microsoft-WinCE" "Content-Length: 12581"
"HID VertX" port:4070
"log off" "select the appropriate"
"authentication disabled" "RFB 003.008"
Shodan Images เป็นเครื่องมือเสริมที่ยอดเยี่ยมในการเรียกดูภาพหน้าจอ! -
ผลลัพธ์แรกในขณะนี้ -
99.99% ได้รับการรักษาความปลอดภัยด้วยหน้าจอเข้าสู่ระบบ Windows สำรอง
"x03x00x00x0bx06xd0x00x00x124x00"
การเข้าถึงบรรทัดคำสั่งภายในพ็อด Kubernetes และคอนเทนเนอร์ Docker และการแสดงภาพ/การตรวจสอบโครงสร้างพื้นฐานทั้งหมดแบบเรียลไทม์
title:"Weave Scope" http.favicon.hash:567176827
เวอร์ชันเก่าไม่ปลอดภัยตามค่าเริ่มต้น น่ากลัวมาก.
"MongoDB Server Information" port:27017 -authentication
เช่นเดียวกับ phpMyAdmin ที่น่าอับอาย แต่สำหรับ MongoDB
"Set-Cookie: mongo-express=" "200 OK"
"X-Jenkins" "Set-Cookie: JSESSIONID" http.title:"Dashboard"
"Docker Containers:" port:2375
"Docker-Distribution-Api-Version: registry" "200 OK" -gitlab
"dnsmasq-pi-hole" "Recursion: enabled"
root
ผ่าน Telnet แล้ว? "root@" port:23 -login -password -name -Session
ผลลัพธ์เชิงสัมผัสของแนวทางการอัปเดตที่แตกหักอย่างเลอะเทอะของ Google - ข้อมูลเพิ่มเติมที่นี่
"Android Debug Bridge" "Device" port:5555
Lantronix password port:30718 -secured
"Citrix Applications:" port:1604
อ่อนแอ (ประเภท "โดยการออกแบบ" แต่โดยเฉพาะอย่างยิ่งเมื่อถูกเปิดเผย)
"smart install client active"
PBX "gateway console" -password port:23
http.title:"- Polycom" "Server: lighttpd"
การกำหนดค่าเทลเน็ต: ?
"Polycom Command Shell" -failed port:23
"Server: Bomgar" "200 OK"
"Intel(R) Active Management Technology" port:623,664,16992,16993,16994,16995
HP-ILO-4 !"HP-ILO-4/2.53" !"HP-ILO-4/2.54" !"HP-ILO-4/2.55" !"HP-ILO-4/2.60" !"HP-ILO-4/2.61" !"HP-ILO-4/2.62" !"HP-iLO-4/2.70" port:1900
"x-owa-version" "IE=EmulateIE7" "Server: Microsoft-IIS/7.0"
"x-owa-version" "IE=EmulateIE7" http.favicon.hash:442749392
"X-AspNet-Version" http.title:"Outlook" -"x-owa-version"
"X-MS-Server-Fqdn"
สร้างผลลัพธ์ ~500,000 รายการ...จำกัดให้แคบลงโดยเพิ่ม "เอกสาร" หรือ "วิดีโอ" ฯลฯ
"Authentication: disabled" port:445
ตัวควบคุมโดเมนโดยเฉพาะ: ?
"Authentication: disabled" NETLOGON SYSVOL -unix port:445
เกี่ยวกับการแชร์เครือข่ายเริ่มต้นของไฟล์ QuickBooks: ?
"Authentication: disabled" "Shared this folder to access QuickBooks files OverNetwork" -unix port:445
"220" "230 Login successful." port:21
"Set-Cookie: iomega=" -"manage/login.html" -http.title:"Log In"
Redirecting sencha port:9000
"Server: Logitech Media Server" "200 OK"
"X-Plex-Protocol" "200 OK" port:32400
"CherryPy/5.1.0" "/home"
รูปภาพตัวอย่างไม่จำเป็น -
"Server: yawcam" "Mime-Type: text/html"
("webcam 7" OR "webcamXP") http.component:"mootools" -401
"Server: IP Webcam Server" "200 OK"
html:"DVR_H264 ActiveX"
"Serial Number:" "Built:" "Server: HP HTTP"
ssl:"Xerox Generic Root"
"SERVER: EPSON_Linux UPnP" "200 OK"
"Server: EPSON-HTTP" "200 OK"
"Server: KS_HTTP" "200 OK"
"Server: CANON HTTP Server"
"Server: AV_Receiver" "HTTP/1.1 406"
Apple TV, HomePods ฯลฯ
"x08_airplay" port:5353
"Chromecast:" port:8008
"Model: PYNG-HUB"
title:"OctoPrint" -title:"Login" http.favicon.hash:1307375944
"ETH - Total speed"
แทนที่ .pem
ด้วยนามสกุลหรือชื่อไฟล์ เช่น phpinfo.php
http.title:"Index of /" http.html:".pem"
ไฟล์ wp-config.php
ที่เปิดเผยซึ่งมีข้อมูลรับรองฐานข้อมูล
http.html:"* The wp-config.php creation script uses this file"
"Minecraft Server" "protocol 340" port:25565
net:175.45.176.0/22,210.52.109.0/24,77.94.35.0/24
พอร์ต 17 (RFC 865) มีประวัติที่แปลกประหลาด...
port:17 product:"Windows qotd"
"X-Recruiting:"
หากคุณพบอัญมณีล้ำค่าอื่นๆ ของ Shodan ไม่ว่าจะเป็นคำค้นหาหรือตัวอย่างที่เฉพาะเจาะจง โปรดแสดงความคิดเห็นในบล็อกหรือเปิดประเด็น/ประชาสัมพันธ์ที่นี่บน GitHub
สวัสดีการเดินทางเพื่อนผู้บุกเบิก!
เท่าที่เป็นไปได้ภายใต้กฎหมาย Jake Jarvis ได้สละลิขสิทธิ์และสิทธิ์ที่เกี่ยวข้องหรือใกล้เคียงทั้งหมดในงานนี้
มิเรอร์จากโพสต์บล็อกที่ https://jarv.is/notes/shodan-search-queries/