- Регистрация
- 27 Фев 2025
- Сообщения
- 28
- Реакции
- 10
Синтаксис Shodan
- Фильтры: в формате filter:value, например net:YOUR_CIDR, port:3389, product:nginx, org:"YOUR_ORG".
- Комбинации: фильтры AND-ятся, значения внутри одного фильтра можно разделять запятой.
- Ограничения: всегда используйте net, org, hostname или asn, чтобы сузить поиск.
3. Примеры шаблонов (с плейсхолдерами)
Общие фильтры
Все хосты в вашем диапазоне:
Код:
net:YOUR_CIDR
Все ресурсы организации по WHOIS:
Код:
org:"YOUR_ORG"
Все хосты по домену:
Код:
hostname:yourdomain.tld
Весь ASN:
Код:
asn:YOUR_ASN
FortiGate / FortiVPN
Поиск устройств FortiGate в вашем блоке:
Код:
net:YOUR_CIDR product:"Fortinet FortiGate"
SSL-VPN на нестандартном порту:
Код:
net:YOUR_CIDR port:4433 product:"Fortinet FortiGate"
Проверка сертификатов на Forti:
Код:
net:YOUR_CIDR has_ssl:true ssl.cert.subject.cn:"vpn.yourdomain.tld"
Windows / RDP / SMB
RDP в вашем диапазоне:
Код:
net:YOUR_CIDR port:3389
SMB:
Код:
net:YOUR_CIDR port:445
Хосты, где баннер содержит Windows:
Код:
net:YOUR_CIDR "Windows"
Веб-сервера и TLS
nginx:
Код:
product:nginx
Apache:
Код:
product:Apache
IIS:
Код:
product:IIS
Поиск сертификатов для ваших доменов:
Код:
ssl.cert.subject.cn:"yourdomain.tld"
Базы данных
Elasticsearch (9200):
Код:
port:9200 product:Elasticsearch
MongoDB (27017):
Код:
port:27017 product:MongoDB
Redis (6379):
Код:
port:6379
PostgreSQL (5432):
Код:
port:5432
SSH, FTP, Telnet
SSH:
Код:
port:22
FTP:
Код:
port:21
Контейнеры и Kubernetes
Docker API (2375):
Код:
port:2375
Kubernetes Dashboard:
Код:
"kubernetes" has_screenshot:true
IoT / ICS
Modbus (502):
Код:
port:502
Комбинации
nginx на 443 в вашем блоке:
Код:
net:YOUR_CIDR product:nginx port:443
Только хосты с SSL:
Код:
net:YOUR_CIDR has_ssl:true
Хосты с обнаруженными уязвимостями:
Код:
net:YOUR_CIDR has_vuln:true