Загрузка...

Shodan. Or a site with vulnerabilities?

Thread in Security created by Pat4ik Nov 30, 2017. 440 views

  1. Pat4ik
    Pat4ik Topic starter Nov 30, 2017 t.me/nuII0 30 Nov 22, 2016
    И так доброго времени суток читатель. Хотел сегодня поговорить о довольно интересном ресурсе под названием "Shodan".

    Ну что разберём по порядку , что это такое и вообще для чего нужен этот ресурс.( Всё что будет сказано это лично мой анализ и где-то я могу ошибаться или же не договорю, так что любую критику я принимаю ;) ) Ну что приступим.

    Первое с чего я хочу поговорить это её зарубежность. Да-да сайт полностью на Английском (Ну или Испанский или же Немецкий). Ну это заявка на то что есть "Годный контент".
    [IMG]
    Перейду сразу к делу. Если объяснять в 2-х словах то это сайт который может (мониторит) ip-адресса на ваш запрос ( К примеру мне интересны все ip-адресса с портом )И так я пишу команду в поисковике (port:21) И нажимаю поиск.
    [IMG]
    Дальше после выбранного ресурса я копирую ip-адресс и уже вставляю в поисковик и вот я на чужом ftp (Как получить к большинству сайтам доступ к их файлам)
    [IMG]
    Ну я думаю дальше функционал я не буду рассказывать так как там можно пробовать и пробовать. Лично для меня этот сайт чем то полезен , ну а чем для вас уже судить вам
     
  2. fantik22
    Поподробнее плиз, ничего не понятно. Вот написал я port:21, нашел Ip, а дальше что?
    Вставил в адресную строку IP и выводит это http://prntscr.com/hh7xqa
    Как получит доступ к FTP?
     
  3. Pat4ik
    Pat4ik Topic starter Nov 30, 2017 t.me/nuII0 30 Nov 22, 2016
    Тут не совсем доступ, мы получаем ftp таким образом , а эксплоидов на ftp куча ( В частности там используется стандартные пароли или же Анонимное подключение со всеми правами)
     
  4. Pat4ik
    Pat4ik Topic starter Nov 30, 2017 t.me/nuII0 30 Nov 22, 2016
    @fantik2, Внимательно читай описание там где ip адреса (У тебя сайт с не правильным кодом так сказать(долго рассказывать :D)
     
Loading...
Top