今天跟大家伙儿唠唠我最近折腾的“shadon”这个事儿,这玩意儿听起来挺唬人,就是个网络空间搜索引擎,有点像谷歌,但搜的东西不太一样,专搜联网设备的信息。
我最开始接触这玩意儿,是因为要搞一个项目,需要快速找到一批特定的网络设备。一个个端口扫过去太慢了,效率贼低。后来听朋友说有这么个神器,我就寻思试试看。
上手第一步:注册账号
这玩意儿得注册个账号才能用,注册过程还算简单,邮箱验证一下就行。注册完了,就可以开始搜了。
开始搜索:IP搜索
最基础的用法就是直接输IP地址搜,我随便输了个IP,Duang,出来一大堆信息,包括这个IP开了哪些端口,跑着什么服务,用的什么操作系统,甚至有些还能看到网页截图,简直了!
进阶玩法:关键词搜索
光搜IP太low了,shadon的强大之处在于可以用关键词搜。比如我想找所有的Web服务器,就可以搜“Server: Apache”,一下子就能出来一大堆结果。
插件加持:火狐浏览器
为了方便,我还装了个shadon的火狐浏览器插件,这样每次访问一个网站,插件就会自动显示这个网站服务器的一些基本信息,比如IP地址、地理位置、开放端口等等,相当方便。
应用场景:挖漏洞
这玩意儿最大的用处,我觉得还是挖漏洞。你可以用shadon搜索特定的设备和软件版本,然后看看有没有公开的漏洞。挖漏洞是技术活,得懂安全知识才行,像我这种菜鸟只能看看热闹。
一些小技巧
善用过滤条件: shadon有很多过滤条件,比如国家、城市、端口、操作系统等等,可以用来精确搜索。
关注数据更新: shadon的数据不是实时更新的,所以搜到的信息可能有点旧,得注意一下。
小心驶得万年船: 搜可以随便搜,但别乱搞,否则容易惹麻烦。
总结一下
shadon是个很有用的工具,尤其是在网络安全和信息收集方面。用好了,可以大大提高效率。但是,这玩意儿也挺危险的,用的时候得小心,别触犯法律。
这回折腾“shadon”的经历还是挺有意思的。虽然没挖到什么值钱的漏洞,但也学到了不少东西。以后有机会再跟大家伙儿分享其他的实践记录。
- 注册账号,开始使用。
- IP搜索是基础,关键词搜索是进阶。
- 火狐插件,方便快捷。
还没有评论,来说两句吧...