Underc0de - Hacking y seguridad informática

[In]Seguridad Informática => Hacking => Mensaje iniciado por: Rootkit_Pentester en Junio 14, 2018, 08:34:50 pm

Título: Taller de Hacking con buscadores 4. "Shodan.io"
Publicado por: Rootkit_Pentester en Junio 14, 2018, 08:34:50 pm
Hola Gente, como estan?. Este es mi ultimo art de la serie de hacking con buscadores, aunque quedan varios como Zoomeye o Fofa.so. Decido terminar con este maravilloso y aterrador buscador }:)

(https://encrypted-tbn0.gstatic.com/images?q=tbn:ANd9GcRPgf_ZKdA1U5YMp3a8r4Fj9MTT4nmHqI-3XOjqzEBkQc4k9F3z)

Bueno para empezar voy a centrarme en la interfaz web, si bien Shodan permite multiples interfaces como:

https://cli.shodan.io o en su totalidad de caracteristicas ver:

https://www.shodan.io/about/product

Para empezar vamos a hacer valer la version free de este buscador, cuya mayor desventaja es que solo se limita a 2 paginas de resultados  :-[

Nos registramos en https://account.shodan.io/register
En caso que no se hayan registrados antes...

Ya nos registramos vemos los operadores:
1)- Geograficos:
Pais: country: PE en este caso peru.
Ciudad: city: "lima"

puertos:
port:5900 (Vnc)

Aqui tenemos una opcion de Shodan y ya podemos encadenar las busquedas. Ejm:

city:lima port:5900 has_screenshot:true

Podemos ver algunos screen interesantes:

(https://www.shodan.io/host/190.116.174.235/image?p=5900)

Solo nos hace falta el vnc viewer xD

O camaras: title:webcam country:pe
has_screenshot:true

Pero no termina ahi podemos buscar por organizaciones }:)

org:"National Aeronautics and Space Administration" has_screenshot:true

O

Usuarios por defecto: admin+1234

Y por host ejemplo: hostname:mit.edu 200 OK has_screenshot:true

O por ejemplo una una serie de ips:
net:143.16.0/16

Espero que lo disfruten y hagan volar su creatividad.
Para anteriores posts ver:

https://underc0de.org/foro/hacking/taller-de-hacking-con-buscadores-3-'censys-io'/

https://underc0de.org/foro/hacking/taller-de-hacking-con-buscadores-n-2-bing-hacking/

https://underc0de.org/foro/hacking/taller-de-hacking-con-buscadores-n-1-google-hacking/

Espero sus comentarios. Rootkit.
"Dame un buscador y movere el mundo".

Título: Re:Taller de Hacking con buscadores 4. "Shodan.io"
Publicado por: Slenderhack en Junio 14, 2018, 11:19:54 pm
Genial , como siempre excelentes aportes 😊, gracias
Título: Re:Taller de Hacking con buscadores 4. "Shodan.io"
Publicado por: Rootkit_Pentester en Junio 15, 2018, 03:26:08 am
De nada Slenderhack,  me alegro que te haya gustado ;D