[iT邦鐵人賽][駭客工具 Day4] 搜尋引擎 – Shodan

今天來介紹個不用安裝的好東西,打開網頁就可以用的Shodan,
下面連結就是Shodan頁面,不是惡意網站,可以放心玩玩看。
https://www.shodan.io/

有些文章標題滿聳動,稱Shodan是世界上最危險的搜尋引擎,
雖然一樣是搜尋引擎,Shodan可不像是Google那樣的搜尋引擎,
Shodan算是去搜尋網際網路中連上網的裝置,
然後利用監聽或是分析的方式返回裝置的資訊,也會揭露一些弱點,
總之是跟Google那樣的搜尋非常不一樣,很簡單上手,
可以隨便查個東西就知道哪裡不一樣了XD

Shodan上可以搜尋IP、可以搜尋網址,
還有一些熱門搜尋關鍵字像是Webcam,cisco等等
網路上也有一些搜尋過濾的方式教學。

不過如果對網路、網路攻擊這些不熟悉,也沒特定目的,
搜尋到東西之後也看不懂可以幹嘛就是了。

但說它危險嗎?強大好用的東西應該多少都伴隨著危險,
再來我覺得一般人想利用Shodan要達到一些惡意的行為,也是很不容易啦XD
當然對於滲透測試或是駭客來說,就是個好工具了。


本文為作者參與第 11 屆 iT 邦幫忙鐵人賽的文章
原文連結
https://ithelp.ithome.com.tw/users/20114110/ironman/2536

發佈留言