Pular para o conteúdo principal

shodan

Shodan é um motor de busca que varre e indexa dispositivos e serviços conectados à Internet, como por exemplo webcams, roteadores, servidores, dispositivos IoT, entre outros, permitindo localizar portas abertas, banners e metadados para mapear e monitorar a infraestrutura exposta.

shodan.io

shodan

Opções de Busca

Essa é a barra de pesquisa do Shodan, e ela permite algumas opções de pesquisa que será mostrado a seguir.

shodan_search

OperadorDescrição
hostname:alvo.comBusca por hostname no site especificado
os:LinuxBusca por sistema operacional
port:22Busca por porta
ip:8.8.8.8Busca por endereço IP
net:88.221.0.0/24Busca por rede (ex.: bloco CIDR)
country:BRBusca por país
city:São PauloBusca por cidade
geo:-23.0973308,-47.744695Busca por geolocalização (coordenadas ou área)
"uc-httpd"Busca por termo ou frase exata
informação

Você pode ver mais opções de filtro no link abaixo: https://www.shodan.io/search/filters

Shodan CLI

Instalação

pip install -U --user shodan
shodan init <APIKEY>

Configurando Network Alert

Precisa pelo menos do plano "Freelancer".

https://account.shodan.io/billing

shodan myip
shodan alert create homelab <IP>
shodan alert info <ID>
shodan alert triggers
shodan alert enable <ID> any