随着时间的推移,我收集了各种各样有趣的、有趣的和令人沮丧的搜索查询,并将其插入到 Shodan(字面意思)互联网搜索引擎中。有些返回导致捂脸的结果,而另一些则返回严重和/或古老的野外漏洞。
大多数搜索过滤器都需要 Shodan 帐户。
您可以假设这些查询仅在可能的情况下返回不安全/开放的实例。为了您自己的合法利益,如果没有登录,请不要尝试登录(即使使用默认密码)!通过在末尾添加country:US
或org:"Harvard University"
或hostname:"nasa.gov"
等过滤器来缩小结果范围。
通过闪亮的新互联网,世界及其设备正在迅速变得更加互联事物糟糕的是——结果危险性成倍增加。为此,我希望这份清单能够传播意识(而且,坦率地说,传播尿裤子的恐惧)而不是伤害。
一如既往,负责任地发现和披露! ?
"Server: Prismview Player"
"in-tank inventory" port:10001
P372 "ANPR enabled"
mikrotik streetlight
"voter system serial" country:US
"Cisco IOS" "ADVIPSERVICESK9_LI-M"
Cisco 在 RFC 3924 中概述的窃听机制:
合法拦截是指对拦截主体的通信进行合法授权的拦截和监控。术语“拦截主体”[...]是指电信服务的订户,其通信和/或拦截相关信息(IRI)已被合法授权被拦截并传递给某个机构。
"[2J[H Encartele Confidential"
http.title:"Tesla PowerPack System" http.component:"d3" -ga3ca4f2
"Server: gSOAP/2.8" "Content-Length: 583"
Shodan 制作了一个非常可爱的船舶跟踪器,它还可以实时绘制船舶位置!
"Cobham SATCOM" OR ("Sailor" "VSAT")
title:"Slocum Fleet Mission Control"
"Server: CarelDataServer" "200 Document follows"
http.title:"Nordex Control" "Windows 2000 5.0 x86" "Jetty/3.1 (JSP 1.1; Servlet 2.2; java 1.6.0_14)"
"[1m[35mWelcome on console"
值得庆幸的是,默认情况下是安全的,但是这 1,700 多台机器仍然没有业务接入互联网。
"DICOM Server Response" port:104
"Server: EIG Embedded Web Server" "200 Document follows"
"Siemens, SIMATIC" port:161
"Server: Microsoft-WinCE" "Content-Length: 12581"
"HID VertX" port:4070
"log off" "select the appropriate"
"authentication disabled" "RFB 003.008"
顺便说一下,Shodan Images 是一个很棒的浏览屏幕截图的补充工具! ? →
现在第一个结果。 ?
99.99% 由辅助 Windows 登录屏幕保护。
"x03x00x00x0bx06xd0x00x00x124x00"
Kubernetes Pod 和 Docker 容器内的命令行访问,以及整个基础设施的实时可视化/监控。
title:"Weave Scope" http.favicon.hash:567176827
旧版本默认情况下不安全。非常可怕。
"MongoDB Server Information" port:27017 -authentication
就像臭名昭著的 phpMyAdmin 但针对 MongoDB。
"Set-Cookie: mongo-express=" "200 OK"
"X-Jenkins" "Set-Cookie: JSESSIONID" http.title:"Dashboard"
"Docker Containers:" port:2375
"Docker-Distribution-Api-Version: registry" "200 OK" -gitlab
"dnsmasq-pi-hole" "Recursion: enabled"
root
身份登录? → "root@" port:23 -login -password -name -Session
这是谷歌草率的、支离破碎的更新方法的间接结果。 ?更多信息请点击此处。
"Android Debug Bridge" "Device" port:5555
Lantronix password port:30718 -secured
"Citrix Applications:" port:1604
脆弱(有点“设计使然”,但尤其是暴露时)。
"smart install client active"
PBX "gateway console" -password port:23
http.title:"- Polycom" "Server: lighttpd"
Telnet 配置: ? →
"Polycom Command Shell" -failed port:23
"Server: Bomgar" "200 OK"
"Intel(R) Active Management Technology" port:623,664,16992,16993,16994,16995
HP-ILO-4 !"HP-ILO-4/2.53" !"HP-ILO-4/2.54" !"HP-ILO-4/2.55" !"HP-ILO-4/2.60" !"HP-ILO-4/2.61" !"HP-ILO-4/2.62" !"HP-iLO-4/2.70" port:1900
"x-owa-version" "IE=EmulateIE7" "Server: Microsoft-IIS/7.0"
"x-owa-version" "IE=EmulateIE7" http.favicon.hash:442749392
"X-AspNet-Version" http.title:"Outlook" -"x-owa-version"
"X-MS-Server-Fqdn"
产生约 500,000 个结果...通过添加“文档”或“视频”等缩小范围。
"Authentication: disabled" port:445
特别是域控制器: ? →
"Authentication: disabled" NETLOGON SYSVOL -unix port:445
关于 QuickBooks 文件的默认网络共享: ? →
"Authentication: disabled" "Shared this folder to access QuickBooks files OverNetwork" -unix port:445
"220" "230 Login successful." port:21
"Set-Cookie: iomega=" -"manage/login.html" -http.title:"Log In"
Redirecting sencha port:9000
"Server: Logitech Media Server" "200 OK"
"X-Plex-Protocol" "200 OK" port:32400
"CherryPy/5.1.0" "/home"
示例图像不是必需的。 ?
"Server: yawcam" "Mime-Type: text/html"
("webcam 7" OR "webcamXP") http.component:"mootools" -401
"Server: IP Webcam Server" "200 OK"
html:"DVR_H264 ActiveX"
"Serial Number:" "Built:" "Server: HP HTTP"
ssl:"Xerox Generic Root"
"SERVER: EPSON_Linux UPnP" "200 OK"
"Server: EPSON-HTTP" "200 OK"
"Server: KS_HTTP" "200 OK"
"Server: CANON HTTP Server"
"Server: AV_Receiver" "HTTP/1.1 406"
苹果电视、HomePod 等
"x08_airplay" port:5353
"Chromecast:" port:8008
"Model: PYNG-HUB"
title:"OctoPrint" -title:"Login" http.favicon.hash:1307375944
"ETH - Total speed"
将.pem
替换为任何扩展名或文件名,例如phpinfo.php
。
http.title:"Index of /" http.html:".pem"
公开的包含数据库凭据的wp-config.php
文件。
http.html:"* The wp-config.php creation script uses this file"
"Minecraft Server" "protocol 340" port:25565
net:175.45.176.0/22,210.52.109.0/24,77.94.35.0/24
端口 17 (RFC 865) 有着一段离奇的历史......
port:17 product:"Windows qotd"
"X-Recruiting:"
如果您发现任何其他有趣的 Shodan 宝石,无论是搜索查询还是特定示例,请务必在博客上发表评论或在 GitHub 上打开问题/PR。
一路顺风,各位突破者!
在法律允许的范围内,杰克·贾维斯已放弃本作品的所有版权以及相关或邻接权。
摘自 https://jarv.is/notes/shodan-search-queries/ 上的博客文章。