Shodan เป็นเสิร์ชเอ็นจิ้นประเภทหนึ่งที่สามารถใช้ในการค้นหาอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตและข้อมูลไซต์ที่ชัดเจน เช่น ประเภทของซอฟต์แวร์ที่ทำงานบนระบบและเซิร์ฟเวอร์ FTP ที่ไม่ระบุชื่อในเครื่อง วิธีใช้ Shodan นั้นคล้ายกับ Google แต่ข้อมูลจะถูกจัดทำดัชนีตามเนื้อหาของแบนเนอร์ (เว็บแบนเนอร์) เช่น ข้อมูลเมตาดาต้าที่เซิร์ฟเวอร์ส่งกลับไปยังไคลเอนต์โฮสต์ เพื่อผลลัพธ์ที่ดีที่สุด ควรเรียกใช้การค้นหา Shodan โดยใช้ชุดตัวกรองในรูปแบบสตริง
ขั้นตอน
ขั้นตอนที่ 1 ไปที่เว็บไซต์ Shodan ที่
ขั้นตอนที่ 2 คลิกลงทะเบียนที่มุมบนขวาของหน้าหลัก Shodan
ขั้นตอนที่ 3 ป้อนชื่อผู้ใช้ ที่อยู่อีเมล และรหัสผ่าน จากนั้นคลิก ส่ง
Shodan จะส่งข้อมูลการยืนยันไปยังอีเมลของคุณ
ขั้นตอนที่ 4 เปิดอีเมลยืนยัน จากนั้นคลิกที่ URL ที่กำหนดเพื่อเปิดใช้งานบัญชี Shodan
หน้าจอเข้าสู่ระบบ Shodan จะเปิดขึ้นในหน้าต่างใหม่ในเบราว์เซอร์
ขั้นตอนที่ 5. เข้าสู่ระบบ Shodan โดยใช้ชื่อผู้ใช้และรหัสผ่านของคุณ
ขั้นตอนที่ 6 ป้อนคำค้นหาโดยใช้สตริงรูปแบบลงในช่องค้นหาที่ด้านบนของเซสชัน Shodan
ตัวอย่างเช่น หากคุณต้องการค้นหาอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตทั้งหมดในสหรัฐอเมริกาและใช้รหัสผ่านเริ่มต้น ให้ป้อน "ประเทศรหัสผ่านเริ่มต้น: US"
ขั้นตอนที่ 7 คลิกค้นหาเพื่อเรียกใช้การค้นหา
หน้าเว็บจะอัปเดตและแสดงรายการอุปกรณ์ทั้งหมดหรือเว็บแบนเนอร์ที่ตรงกับคำค้นหา
ขั้นตอนที่ 8 ปรับแต่งการค้นหาโดยใช้ชุดตัวกรองในสตริงคำสั่ง
ตัวกรองการค้นหาทั่วไปคือ:
- เมือง: ผู้ใช้สามารถจำกัดผลการค้นหาตามเมือง ตัวอย่างเช่น "city:jakarta"
- ประเทศ: ผู้ใช้สามารถจำกัดผลการค้นหาตามประเทศ โดยใช้รหัสสองหลักของประเทศ ตัวอย่างเช่น "ประเทศ:US"
- ชื่อโฮสต์: ผู้ใช้สามารถจำกัดผลการค้นหาตามชื่อโฮสต์ ตัวอย่างเช่น "ชื่อโฮสต์: facebook.com"
- ระบบปฏิบัติการ: ผู้ใช้สามารถค้นหาอุปกรณ์ตามระบบปฏิบัติการที่ใช้ ตัวอย่างเช่น "microsoft os:windows"
ขั้นตอนที่ 9 คลิกที่รายการใดก็ได้เพื่อทราบข้อมูลเพิ่มเติมเกี่ยวกับระบบเฉพาะ
รายการส่วนใหญ่จะแสดงข้อมูลที่ชัดเจนเกี่ยวกับระบบ รวมถึงที่อยู่ IP ละติจูดและลองจิจูด การตั้งค่า SSH และ HTTP และชื่อเซิร์ฟเวอร์
เคล็ดลับ
- จำกัดการค้นหาของคุณให้แคบลงโดยใช้ส่วนเสริมตัวกรองเพิ่มเติมที่สามารถซื้อได้จาก Shodan คลิกซื้อที่ด้านบนขวาของ Shodan เพื่อซื้อและเข้าถึงตัวกรองการค้นหาเพิ่มเติม
- หากคุณรับผิดชอบการบริหารธุรกิจหรือบริษัทของคุณ คุณสามารถใช้ Shodan ได้เพื่อให้แน่ใจว่าระบบของคุณได้รับการจัดการอย่างเหมาะสม เพื่อไม่ให้ถูกแฮ็กได้ง่ายโดยบุคคลที่สามที่ประสงค์ร้าย ตัวอย่างเช่น ค้นหาระบบของคุณโดยใช้คำที่เป็นสตริงที่มี "รหัสผ่านเริ่มต้น" ทั้งนี้เพื่อให้แน่ใจว่าระบบของคุณไม่ได้ใช้รหัสผ่านเริ่มต้นที่อาจส่งผลต่อความปลอดภัยของระบบของคุณ