Footprinting - Shodan

19
SÜLEYMAN DEMİREL ÜNİVERSİTESİ SİBER GÜVENLİK LABORATUVARI Shodan Computer Search Engine Mahmut YETİŞİR

Transcript of Footprinting - Shodan

Page 1: Footprinting - Shodan

SÜLEYMAN DEMİREL ÜNİVERSİTESİSİBER GÜVENLİK LABORATUVARI

Shodan Computer Search Engine

Mahmut YETİŞİR

Page 2: Footprinting - Shodan

Shodan

SDÜ-CYBERLAB Shodan Computer Search Engine

Shodan(Sentient Hyper-Optimized Data Access Network) John Matherly tarafından 2009 yılında geliştirilmiş, internete açık olan gizli kameralar, SSH sunucuları, web uygulamaları, yönlendirici veya güvenlik duvarı gibi ağ cihazları, SCADA(İzleme, Alarm, Veri Toplama, Analiz ve Raporlama) sistemleri gibi bir çok sistem üzerinden bilgi elde etme amaçlı özelleştirilmiş arama motoru, analiz aracı, görselleştirme ve daha bir çok alanda kullanılmaktadır.

Page 3: Footprinting - Shodan

Shodan

SDÜ-CYBERLAB Shodan Computer Search Engine

Page 4: Footprinting - Shodan

Hesap Oluşturma

SDÜ-CYBERLAB Shodan Computer Search Engine

Shodan üzerinde arama yapmak için üye olmak gerekmemektedir fakat detaylı arama yapmak için ücretsiz üyelik istemektedir, hatta daha derine inmek için ücretli üyelik istemektedir. Kayıt olmak için sağ üst köşedeki Login or Register butonu kullanılır.

Page 5: Footprinting - Shodan

Hesap Oluşturma

SDÜ-CYBERLAB Shodan Computer Search Engine

Create an Account butonuyla hesap oluşturma bölümüne gidilir.

Page 6: Footprinting - Shodan

Hesap Oluşturma

SDÜ-CYBERLAB Shodan Computer Search Engine

Gerekli bilgileri girdikten sonra “I Accept...” butonuna basılır.

Page 7: Footprinting - Shodan

Hesap Oluşturma

SDÜ-CYBERLAB Shodan Computer Search Engine

Mail'e gelen aktivasyon linkinden üyelik aktifleştirilir.

Page 8: Footprinting - Shodan

Giriş Yapma

SDÜ-CYBERLAB Shodan Computer Search Engine

Artık giriş yapabilirsiniz.

Page 9: Footprinting - Shodan

Bileşenler

SDÜ-CYBERLAB Shodan Computer Search Engine

Shodan içindeki araçları görelim.

Page 10: Footprinting - Shodan

Keşfet

SDÜ-CYBERLAB Shodan Computer Search Engine

Sık arananlara burdan göz atıp keşfedebilirsin.

Page 11: Footprinting - Shodan

Arama Motoru

SDÜ-CYBERLAB Shodan Computer Search Engine

Shodan web sayfalarını farklı portlardan tarama yapar ve banner bilgilerini indeksler. Bu sayede farklı sorgularla arama yapmamızı sağlar.Örnek: “apache 2.2.3” “200 OK” country:tr city:istanbul hostname:.com.tr

Page 12: Footprinting - Shodan

Arama Motoru

SDÜ-CYBERLAB Shodan Computer Search Engine

Arama sonuçlarından örnek bir içerik.

Page 13: Footprinting - Shodan

Detaylı Arama

SDÜ-CYBERLAB Shodan Computer Search Engine

Sık Kullanılan Parametreler :

Country: Belirtilen ülke koduyla filtreleme yapar.City: Beilrtilen şehirle filtreleme yapar.Geo: Kordinatlarda arama yapar.Hostname: Hostname yada domain bilgisine göre filtreleme yapar.Net: Özel ip yada subnet aralığında filtreleme yapar.Os: Belirtilen işletim sistemine göre arama yapar.Port: Port bilgisine göre filtreleme yapar.Before / After: Belirtilen tarih öncesi yada sonrasında yapılan taramaları filtreler.

Page 14: Footprinting - Shodan

Detaylı Arama

SDÜ-CYBERLAB Shodan Computer Search Engine

Page 15: Footprinting - Shodan

Raporlama

SDÜ-CYBERLAB Shodan Computer Search Engine

Shodan yaptığımız aramaların raporlarını almamıza olanak sağlıyor.

Page 16: Footprinting - Shodan

Zafiyet Taraması

SDÜ-CYBERLAB Shodan Computer Search Engine

Hedefteki sistemin zafiyetleri direk Shodan üzerinden görülebilir. Exploit-DB gibi sitelerden zafiyetlerin exploitlerini aratarak önümüze döker.

Page 17: Footprinting - Shodan

Developer

SDÜ-CYBERLAB Shodan Computer Search Engine

Shodan API sayesinde Python, PHP, Ruby, NodeJS gibi dillere direk bağlantı sağlanabilir. Eğer güzel bir kodcu iseniz direk Shodan API ile bağlanıp aramalarınızı kendinize göre özelleştirebilirsiniz.

Shodan CLI(Command Line İnterface) ile direk komut satırından Shodan'a ulaşabilirsiniz. Search, count, download, host, myip, parse gibi komutları kullanarak yapmak istediğiniz işlemleri daha rahat şekilde yapabilirsiniz.

Page 18: Footprinting - Shodan

Developer

SDÜ-CYBERLAB Shodan Computer Search Engine

Page 19: Footprinting - Shodan

Shodan

SDÜ-CYBERLAB Shodan Computer Search Engine

Sonuç olarak Google, Yahoo, Bing gibi arama motorlarından araştırma yaparsınız, Shodan arama motorundan kendinize kurban bakarsınız.

TEŞEKKÜRLER