Hola Gente, como estan?. Este es mi ultimo art de la serie de hacking con buscadores, aunque quedan varios como Zoomeye o Fofa.so. Decido terminar con este maravilloso y aterrador buscador }:)
(https://encrypted-tbn0.gstatic.com/images?q=tbn:ANd9GcRPgf_ZKdA1U5YMp3a8r4Fj9MTT4nmHqI-3XOjqzEBkQc4k9F3z)
Bueno para empezar voy a centrarme en la interfaz web, si bien Shodan permite multiples interfaces como:
https://cli.shodan.io o en su totalidad de caracteristicas ver:
https://www.shodan.io/about/product
Para empezar vamos a hacer valer la version free de este buscador, cuya mayor desventaja es que solo se limita a 2 paginas de resultados :-[
Nos registramos en https://account.shodan.io/register
En caso que no se hayan registrados antes...
Ya nos registramos vemos los operadores:
1)- Geograficos:
Pais: country: PE en este caso peru.
Ciudad: city: "lima"
puertos:
port:5900 (Vnc)
Aqui tenemos una opcion de Shodan y ya podemos encadenar las busquedas. Ejm:
city:lima port:5900 has_screenshot:true
Podemos ver algunos screen interesantes:
(https://www.shodan.io/host/190.116.174.235/image?p=5900)
Solo nos hace falta el vnc viewer xD
O camaras: title:webcam country:pe
has_screenshot:true
Pero no termina ahi podemos buscar por organizaciones }:)
org:"National Aeronautics and Space Administration" has_screenshot:true
O
Usuarios por defecto: admin+1234
Y por host ejemplo: hostname:mit.edu 200 OK has_screenshot:true
O por ejemplo una una serie de ips:
net:143.16.0/16
Espero que lo disfruten y hagan volar su creatividad.
Para anteriores posts ver:
https://underc0de.org/foro/hacking/taller-de-hacking-con-buscadores-3-'censys-io'/
https://underc0de.org/foro/hacking/taller-de-hacking-con-buscadores-n-2-bing-hacking/
https://underc0de.org/foro/hacking/taller-de-hacking-con-buscadores-n-1-google-hacking/
Espero sus comentarios. Rootkit.
"Dame un buscador y movere el mundo".
Genial , como siempre excelentes aportes 😊, gracias
De nada Slenderhack, me alegro que te haya gustado ;D