PDF herunterladen
PDF herunterladen
Shodan ist eine Art Suchmaschine, die es ihren Benutzern ermöglicht, nach mit dem Internet verbundenen Geräten und bestimmten Webseitendaten wie die Art der Software, die auf einem bestimmten System läuft, und lokalen anonymen FTP-Servern zu suchen. Shodan kann so ziemlich genauso wie Google benutzt werden, listet Informationen aber basierend auf dem Inhalt von Bannern auf; dies sind Metadaten, die Server an Hosting-Kunden zurückschicken. Für die besten Ergebnisse sollten Suchen in Shodan mit einer Reihe von Filtern im Textformat ausgeführt werden. [1] X Forschungsquelle
Vorgehensweise
-
Navigiere auf die Webseite von Shodan unter http: //www.shodanhq.com/.
-
Klicke oben rechts auf der Startseite auf "Registrieren".
-
Gib einen Benutzernamen, eine E-Mailadresse und ein Passwort ein und klicke dann auf "Abschicken". Shodan sendet dir eine Bestätigungs-E-Mail.
-
Öffne die Bestätigungs-E-Mail und klicke auf die URL darin, um deinen Shodan-Account zu bestätigen. Der Anmeldebildschirm von Shodan öffnet sich in einem neuen Browserfenster.
-
Melde dich mit deinem Benutzernamen und Passwort bei Shodan an.
-
Gib oben in deiner Shodan-Sitzung Suchbegriffe im Textformat in das Suchfeld ein. Wenn du z.B. alle mit dem Internet verbundenen Geräte in den USA finden möchtest, die derzeit Standard-Passwörter verwenden, gib "Standard Passwort country:US" ein.
-
Klicke auf "Suchen", um deine Suche auszuführen. Die Webseite lädt neu und zeigt eine Liste aller Geräte oder Banner an, die deinen Suchbegriffen entsprechen.
-
Grenze deine Suche durch die Nutzung einer Reihe von Filtern in deinem Befehl ein. Zu den üblichen Suchfiltern gehören:
- Stadt: Benutzer können Suchergebnisse auf Geräte nach Stadt einschränken. Z.B. “city:sacramento”.
- Land: Benutzer können Suchergebnisse mit einem zweistelligen Ländercode auf Geräte nach Land einschränken. Z.B. “country:US.”
- Hostname: Benutzer können Suchergebnisse auf Geräte nach dem Wert ihres Hostnamen einschränken. Z.B. “hostname:facebook.com”.
- Betriebssystem: Benutzer können Suchergebnisse auf Geräte basierend auf dem Betriebssystem einschränken. Z.B. “Microsoft os:windows.”
-
Klicke auf eines der Ergebnisse, um mehr über das jeweilige System zu erfahren. Die meisten Ergebnisse zeigen explizite Daten über Systeme an, dazu gehören deren IP-Adresse, der Längen- und Breitengrad, SSH- und HTTP-Einstellungen und der Name des Servers. [2] X ForschungsquelleWerbeanzeige
Tipps
- Grenze deine Suche mit zusätzlichen Filtern ein, indem du Add-Ons von Shodan kaufst. Klicke zum Kauf in deiner Shodan-Sitzung oben rechts auf "Kaufen" und erlange Zugang zu zusätzlichen Filtern für die Suche.
- Wenn du für die Systemadministration deiner Firma verantwortlich bist, benutze Shodan, um sicherzustellen, dass dein System so eingerichtet ist, dass es von bösartigen Dritten nicht leicht zu hacken ist. Suche z.B. mit solchen Begriffen nach deinem System "standard passwort", um sicherzustellen, dass in deinem System keine Standard-Passwörter verwendet werden, was die Sicherheit deines Systems gefährden könnte.
Werbeanzeige
Referenzen
Über dieses wikiHow
Diese Seite wurde bisher 45.490 mal abgerufen.
Werbeanzeige