PDF herunterladen PDF herunterladen

Shodan ist eine Art Suchmaschine, die es ihren Benutzern ermöglicht, nach mit dem Internet verbundenen Geräten und bestimmten Webseitendaten wie die Art der Software, die auf einem bestimmten System läuft, und lokalen anonymen FTP-Servern zu suchen. Shodan kann so ziemlich genauso wie Google benutzt werden, listet Informationen aber basierend auf dem Inhalt von Bannern auf; dies sind Metadaten, die Server an Hosting-Kunden zurückschicken. Für die besten Ergebnisse sollten Suchen in Shodan mit einer Reihe von Filtern im Textformat ausgeführt werden. [1]

Vorgehensweise

PDF herunterladen
  1. //www.shodanhq.com/.
  2. Shodan sendet dir eine Bestätigungs-E-Mail.
  3. Der Anmeldebildschirm von Shodan öffnet sich in einem neuen Browserfenster.
  4. Wenn du z.B. alle mit dem Internet verbundenen Geräte in den USA finden möchtest, die derzeit Standard-Passwörter verwenden, gib "Standard Passwort country:US" ein.
  5. Die Webseite lädt neu und zeigt eine Liste aller Geräte oder Banner an, die deinen Suchbegriffen entsprechen.
  6. Zu den üblichen Suchfiltern gehören:
    • Stadt: Benutzer können Suchergebnisse auf Geräte nach Stadt einschränken. Z.B. “city:sacramento”.
    • Land: Benutzer können Suchergebnisse mit einem zweistelligen Ländercode auf Geräte nach Land einschränken. Z.B. “country:US.”
    • Hostname: Benutzer können Suchergebnisse auf Geräte nach dem Wert ihres Hostnamen einschränken. Z.B. “hostname:facebook.com”.
    • Betriebssystem: Benutzer können Suchergebnisse auf Geräte basierend auf dem Betriebssystem einschränken. Z.B. “Microsoft os:windows.”
  7. Die meisten Ergebnisse zeigen explizite Daten über Systeme an, dazu gehören deren IP-Adresse, der Längen- und Breitengrad, SSH- und HTTP-Einstellungen und der Name des Servers. [2]
    Werbeanzeige

Tipps

  • Grenze deine Suche mit zusätzlichen Filtern ein, indem du Add-Ons von Shodan kaufst. Klicke zum Kauf in deiner Shodan-Sitzung oben rechts auf "Kaufen" und erlange Zugang zu zusätzlichen Filtern für die Suche.
  • Wenn du für die Systemadministration deiner Firma verantwortlich bist, benutze Shodan, um sicherzustellen, dass dein System so eingerichtet ist, dass es von bösartigen Dritten nicht leicht zu hacken ist. Suche z.B. mit solchen Begriffen nach deinem System "standard passwort", um sicherzustellen, dass in deinem System keine Standard-Passwörter verwendet werden, was die Sicherheit deines Systems gefährden könnte.
Werbeanzeige

Über dieses wikiHow

Diese Seite wurde bisher 44.777 mal abgerufen.

War dieser Artikel hilfreich?

Werbeanzeige