Shodan и Censys. Поисковые системы уязвимостей.

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

Morty

VIP

Morty

VIP
26 Окт 2017
537
113
В этой статье рассмотрим две интересные поисковые системы
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(НЕ РЕКЛАМА) и
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(НЕ РЕКЛАМА), которые позволяют получить достаточно много интересной информации. Таким способом можно получить доступ к серверам, веб-камерам, принтерам, роутерам, системам умного дома и т.д.

Это поисковые системы, которые ищут подключенные устройства к сети и проверяют их на предмет популярных уязвимостей. Движки этих поисковых систем работают круглосуточно и добавляют миллионы разнообразных устройств каждый месяц.

Были случаи, когда находили системы управления атомными станциями и системами отопления и нагревания разных объектов. Эта информация может нанести существенный вред. Помните, что несанкционированные вмешательство в работу систем несет уголовную ответственность. Поэтому материалы предоставлены исключительно в ознакомительных целях.

Shodan
Для нормальной работы необходимо пройти регистрацию. Она проста и не вызывает сложной. Регистрация позволяет делать больше запросов и открывает возможность доступа к API. Не советую проходить регистрацию с помощью социальных сетей.

Давайте рассмотрим, как работать и что можно найти. Начнем с того, что после входа в аккаунт вы увидите интерфейс с различным категориями и группами:

Featured Categories — возможность проведения поиска в конкретных категориях. Top Voted — самые популярные запросы пользователей. Recently Shared — последние поисковые запросы, которые были обработаны.
По умолчанию поисковая система учитывает точный запрос. Основной поиск используется сопоставления вашего запроса с баннером сервера.

Баннер – это текст, которые передается хост-сервером. После отправки запроса на него можно получить эту информацию. Ответ может содержать сведения о сервере и программах, портах и версиях и т.д. Первый этап в любом тесте на проникновения начинается с поиска информации. Таким образом, с помощью ответов этих баннеров можно получить информацию о системах и дальнейшей искать уязвимости у них.
9daadaf4bd215d4491abd6170ca12a18.png
На примере последних запросов можно рассмотреть структуру. На последнем месте запрос по поиску IP Cams с логином root и пароль cat1029.
fd76f23bb02a93247a459a6685c53d83.png
Далее можно перейти и посмотреть, какие результаты будут по этому запросу. На нашей странице поисковый запрос сформирован как «rt-ipc port:23». Всего показывает 120 результатов. Можно посмотреть какие организации и страны подвергаются опасности.
98636b4a830ee4c34b6b759499fc7afb.png
Можно зайти в конкретный результат и посмотреть, его местоположения и другую информацию. Можно на скриншоте, таким образом у нас есть информация, городе, стране, организации и конкретном провайдере.
71bdb29500c4064f354e06793b957005.png
Я думаю суть понятна. Далее можно практиковать и другие запросы, только помните, что у вас есть ограниченное количество. Поэтому не стоит об этом забывать. Всего доступно около 50 запросов. Есть возможность купить и получить больше запросов.

Фильтры
Очень большую роль играют фильтры. Они помогают быстро искать нужную информацию по конкретному запросу. Так можно посмотреть, какие уязвимые устройства есть в городе и где они находятся, рассмотрим самые популярные из них:

Поиск по городу — City:
[SRC]default password city:"Paris"[/SRC]
Поиск по стране — Country:
[SRC]apache сountry:"ru"[/SRC]
Поиск по хосту — Hostname:
[SRC]nginx hostname: .com[/SRC]
Поиск по координатам — Geo:
[SRC]apache geo: 24.7396,-45.1312[/SRC]
Поиск по IP — Net:
[SRC]net: "192.168.64.25"[/SRC]
Поиск по порту — Port:
[SRC]http port:443[SRC]
Поиск по определенной операционной системе — Os:
[SRC]os:"windows xp"[/SRC]
Можно по определенной дате искать — Before/After:
[SRC]nginx before: 10/11/2017[/SRC]
Пример запросов:
Пароли по дефолту в Париже:
631b6f5dfe7aaaef179516326cb65efd.png
Системы автоматического контроля и сбора информации SCADA:
0a405cbac95e8ed3ebcbafbc78123137.png
Веб-камеры по всему миру:
913bde8bf458b24114585acbd32fcd63.png

Censys
Это похожий по принципу поисковик, которые работает немного по другому принципу чем Shodan. Для поиска используются другие движки ZMap и ZGrab. В целом этот поисковик отвечает за поиск разных вещей и устройств, которые подключены к интернету.

Censys поддерживает полнотекстовый поиск, логические операторы, условные знаки и фильтры. В общем случае задается искомое слово и опциональные указатели того, где оно должно встречаться. Для фильтрации выдачи можно перечислить порт, протокол, метод, диапазон IP-адресов, географическое положение или ограничения по дате. Подробный синтаксис представлен в справке и руководстве на сайте censys.io.
2ce427152592da07f5e280fd85309b76.png
Пример найденного устройства с паролем по умолчанию и детали.
ff38a7f319eccf49b270f0bcf1cb7e3e.png
Примеры запросов:
Устаревшие сертификаты:
8ef0ab68dcdc0f7d7cb78b936d9c77b4.png
Работающие устройства Cisco:
854ce3101abae0486d8f89cc037da612.png
Веб-камеры с открытым 80 портом:
114fadb6fde2b32e4fd7d571b6a21e3a.png

Заключение
Если хорошо поискать, то можно найти очень много интересной информации. Это могут доступы, информация и т.д. Также я хочу, чтобы вы уловили мысль, что если компания покупает устройство, то мало кто задумывается о его настройке. Таким образом, Internet of things имеет проблему стандартных паролей и большого количества уязвимостей. Помните, что получив доступ к ним, можно получить доступ ко всей локальной сети, роутеру и т.д.
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2022

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя