Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Погрузись в захватывающий шутер!

FRAGEN

Шутер, Экшены, Шутер от первого лица

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
491
DesignerMix
DesignerMix
10 лет назад

Shodan - черный Google⁠⁠

В общем вся суть в том, что сейчас все больше и больше устройств имеют возможность подключаться к интернету, и абсолютное большинство из них может управляться удаленно через web-интерфейс, telnet и другие протоколы.

Именно этот факт и натолкнул Джона Мэзерли создать поисковую систему SHODAN (старый сайт здесь но сейчас уже идет бета-тест нового сайта он здесь), которая непрерывно индексирует сеть и пополняет свою базу данных все новыми и новыми устройствами подключенными к интернету.

Что это за устройства???

Вот парочка примеров – роутеры, телефоны, принтеры, системы управления городским трафиком (то есть светофоры), камеры безопасности, веб-камеры, системы «умный дом», холодильники и даже система управления ядерной электростанцией (да да!).

Вся эта информация сортируется и любой желающий может найти и попробовать подключиться к тем или иным устройствам. Но правда на данный момент есть некоторые ограничения – незарегистрированные пользователи не могут применять фильтры при поиске и видят лишь 10 хостов по каждому поисковому запросу, а зарегистрированные могут применять фильтры и видят гораздо больше результатов поиска.

Давайте попробуем поискать например устройства из моего города используя специальные поисковые конструкции. Пишем запрос city:"belgorod". И в результатах видим не фильтрованную поисковую выдачу только тех устройств, IP-адреса которых располагаются в Белгороде.

И вот я сразу вижу роутер в выдаче, его выдает стандартное имя DSL_2640NRU, а раз имя стандартно, скорее всего логин и пароль для управления этим роутером тоже оставлены по умолчанию то есть admin/admin. И так оно и есть! Я могу подключиться и делать все что угодно, но помните, ваши действия на вашей совести…

Давайте попробуем немного изменить поисковый запрос и поискать только устройства с WEB-интерфейсом, т.к. к ним проще всего подключится… Пишем city:"moscow" port:8080 camera.

И в выдаче мы уже видим устройства которые располагаются в Москве в названии которых есть слово camera, и порт для подключения равен 8080 то есть подключиться можно по протоколу HTTP через обычный браузер.

Большинство камер, роутеров и прочего оборудования имеют систему авторизации и требуют ввести логин и пароль, и у многих из них эти значения оставлены по умолчанию. Но эти стандартные значения могут быть различны, например у большинства роутеров пара логин/пароль равна admin/admin, но у некоторых нужно ввести только логин, а у других оставить поля пустыми… вариантов много.

И если вы нашли устройство к которому хотите подобрать стандартные логин и пароль смотрите на модель и фирму производителя, идите на сайт и скачивайте мануал по настройке, там вы найдете стандартные значения. Но учтите что если роутер, камера или принтер настраивались профессионально то пароль вероятнее всего изменен и его будет подобрать гораздо сложнее.

По поводу всего этого я могу лишь сказать что если вы системный администратор или просто энтузиаст никогда не оставляйте стандартные пароли и логины, не надейтесь на то что никто не станет искать именно вашу камеру или роутер в интернете. Как вы видите это очень просто и автоматизировано. Будьте внимательны!

Кучу интересных примеров поисковых запросов смотрите на этой странице

PS: Многое конечно можно найти и в Google использую специальные запросы типа intitle:snc-rz30 inurl:home/ но в shodan это гораздо проще, плюс там намного больше проиндексированных устройств.
Показать полностью
[моё] Shodan Черный Google Поиск Информационная безопасность Поисковик Текст
49
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии