Поисковые запросы Shodan — большой сборник шаблонов для пентеста

TwinFoxer

Bit
Пользователь
Регистрация
27 Фев 2025
Сообщения
28
Реакции
10

Синтаксис Shodan​


  • Фильтры: в формате filter:value, например net:YOUR_CIDR, port:3389, product:nginx, org:"YOUR_ORG".
  • Комбинации: фильтры AND-ятся, значения внутри одного фильтра можно разделять запятой.
  • Ограничения: всегда используйте net, org, hostname или asn, чтобы сузить поиск.




3. Примеры шаблонов (с плейсхолдерами)​


Общие фильтры​


Все хосты в вашем диапазоне:
Код:
net:YOUR_CIDR

Все ресурсы организации по WHOIS:
Код:
org:"YOUR_ORG"

Все хосты по домену:
Код:
hostname:yourdomain.tld

Весь ASN:
Код:
asn:YOUR_ASN




FortiGate / FortiVPN​


Поиск устройств FortiGate в вашем блоке:
Код:
net:YOUR_CIDR product:"Fortinet FortiGate"

SSL-VPN на нестандартном порту:
Код:
net:YOUR_CIDR port:4433 product:"Fortinet FortiGate"

Проверка сертификатов на Forti:
Код:
net:YOUR_CIDR has_ssl:true ssl.cert.subject.cn:"vpn.yourdomain.tld"




Windows / RDP / SMB​


RDP в вашем диапазоне:
Код:
net:YOUR_CIDR port:3389

SMB:
Код:
net:YOUR_CIDR port:445

Хосты, где баннер содержит Windows:
Код:
net:YOUR_CIDR "Windows"




Веб-сервера и TLS​


nginx:
Код:
product:nginx

Apache:
Код:
product:Apache

IIS:
Код:
product:IIS

Поиск сертификатов для ваших доменов:
Код:
ssl.cert.subject.cn:"yourdomain.tld"




Базы данных​


Elasticsearch (9200):
Код:
port:9200 product:Elasticsearch

MongoDB (27017):
Код:
port:27017 product:MongoDB

Redis (6379):
Код:
port:6379

PostgreSQL (5432):
Код:
port:5432




SSH, FTP, Telnet​


SSH:
Код:
port:22

FTP:
Код:
port:21




Контейнеры и Kubernetes​


Docker API (2375):
Код:
port:2375

Kubernetes Dashboard:
Код:
"kubernetes" has_screenshot:true




IoT / ICS​


Modbus (502):
Код:
port:502




Комбинации​


nginx на 443 в вашем блоке:
Код:
net:YOUR_CIDR product:nginx port:443

Только хосты с SSL:
Код:
net:YOUR_CIDR has_ssl:true

Хосты с обнаруженными уязвимостями:
Код:
net:YOUR_CIDR has_vuln:true
 
Сверху