Merhaba Gençler VeGenç kalanlar!
Shodan Veri istihbaratı & Analiz alanının Google Diyebiliriz Web servisi mevcut ancak Kullanım kolaylığı kişiye göre
tartışılır, Bense ubuntu üzerine cli tabanlı nasıl kurulur ve kullanılır onu göstereceğim
ubuntu Ben Windows 10 üzerinde ubuntu Emulator kullandım
Shodan hesabı
Cli tabanlı kullanım bence daha kolay ve havalı siyah zemin üzerinde yeşil yazılar üstelik sınırsız sorgu yolu mevcut
Shodan ücretli ve ücretsiz olarak 2 paketleri mevcut ücretsiz planda 5 adet sorgu hakkı mevcut Üyelik kısmı Basit
olduğu için çok değinmedim
Üye olmanız için 2 farklı metot bulunuyor
1: 3.part platformlar aracılıyla hızlıca Giriş/ Üye olabilirsiniz
2: Register Kısmından talep edilen bilgileri girerek üye olabilirsiniz
Terminal ekranı yardımıyla sistemi önce güncellesin ardından python Kurulumu başlasın ( son sürüm tercih edilmeli)
$ sudo apt-get update && sudo apt-get install python2.7
2.
Python Kütüphanelerini Yükleyelim
$sudo apt-get install python-pip
python Paketlerini yüklediğimize göre sahne shodan ‘da
$ sudo pip install shodan
3.
Shdodan kendimizi tanıtmakiçin API key girmeliyiz
İhtiyacımız olan Apı Key Hesap bilgileri kısmında yer alıyor
# shodan init XXXXXXXXXXXXXXXXXXX
Shodan Ücretsiz planda sorgu hakkı 5 Adetle sınırlı API key değiştirip yukarıdaki yolu tekrar ederek güncellemenizle
sayaç sıfırlanmış olacak
Kullandığınız hattın IP Adresini öğrenme
$ shodan myip
Herhangi bir ülkede kullanılan SSL Versiyonlarını ve portlarını listeleme
$ shodan stats --facets ssl.version,port country:TR has_ssl:true
4.
İp hakkında bulunanbilgiler
$ shodan host 189.201.128.250
SSL Versiyonlarını Port numarasına ve ülkeye göre listeleme
$ shodan stats --facets ssl.version country:TR has_ssl:true port:443
Herhangi bir ülkede firmalara göre SSL kullananları listeleme
$ shodan stats --facets org country:TR has_ssl:true
5.
Port numarası 443olan ssl V3 kullananları listeleme
$ shodan stats --facets org country:TR ssl.version:sslv3 port:443
SSL Kullanılan algoritmaların listesi
$ shodan stats --facets ssl.cert.alg http
Ülkeye göre içerisinde Nginx geçen ip, port,isp varsa hostname aramamıza imkan sağlayan komut
$ shodan search --fields ip_str,port,org,hostnames country:TR Nginx
6.
Telnet bağlantısı açıkolan ve giriş yapılabilecek cihazları listeleme
$ shodan stats port:23 telnet.option:com_port_option
Akış üzerinden kontrol sağlanması
$ shodan stream --ports 443
Uzak bağlantıya ait tarihsel durumun listelenmesi
$ shodan host --history 189.201.128.250