27 stycznia 2010
SHODAN – wyszukiwarka dziurawych serwerów oferuje nowe funkcje
środa, stycznia 27, 2010 | Autor:
\m/ojtek
SHODAN to niezwykle interesująca i bardzo nietypowa wyszukiwarka internetowa. Mianowicie serwis ten pozwala na wyszukiwanie... serwerów internetowych oraz aktywnych urządzeń sieciowych (takich jak routery czy też firewalle). SHODAN skanuje sukcesywnie Internet, zbierając i przechowując przede wszystkim informacje dotyczące serwerów WWW, zbierane są jednak również informacje na temat serwerów udostępniających usługi takie jak FTP, Telnet, czy też SSH.
Wyszukiwanie interesujących nas serwerów odbywa się za pomocą prostych zapytań. Przykładowo, chcąc odnaleźć wszystkie zindeksowane serwery działające pod kontrolą oprogramowania z rodziny IIS (ang. Internet Information Services), wystarczy tylko wprowadzić frazę iis. Zapytanie iis 5.0 pozwoli nam już natomiast na odnalezienie konkretnej wersji serwera firmy Microsoft. SHODAN jest również w stanie odnaleźć serwery, na których zainstalowano przykładowo PHP w wersji 4.4.9 (zapytanie: php 4.4.9). Do dalszego precyzowania zapytań możemy wykorzystać następujące parametry:
- country: 2-znakowy kod kraju,
- hostname: nazwa lub fragment nazwy hosta,
- net: zakres adresów IP w notacji CIDR (np.: 70.100.26.0/24),
- port: nr portu, np.: 21, 23, 80.
Nowość stanowi natomiast parametr os: pozwalający na odnajdowanie serwerów pracujących pod kontrolą konkretnego systemu operacyjnego. Poza tym, znacznie powiększyła się w ostatnim czasie baza zindeksowanych adresów sieciowych. Przykładowy wynik wyszukiwania (dla zapytania: country:PL port:23) ilustruje poniższy zrzut:
Przedstawiona wyszukiwarka zainteresuje osoby zajmujące się bezpieczeństwem usług internetowych, niestety z pewnością zainteresuje również komputerowych przestępców. Wszakże pierwszy etap każdego ataku stanowi zawsze rekonesans, czyli zbieranie informacji o używanych w docelowym systemie rodzajach i wersjach oprogramowania, tak by następnie móc zaatakować znane słabości odnalezionego oprogramowania. SHODAN umożliwia natomiast masowe wyszukiwanie serwerów zawierających przestarzałe lub dziurawe oprogramowanie, dla włamywaczy jest więc narzędziem idealnym do wyszukiwania potencjalnych ofiar.
Warto więc sprawdzić zawczasu, czy ta nietypowa wyszukiwarka nie zindeksowała już przypadkiem naszych serwerów i czy nie udostępnia na ich temat jakichś niewygodnych informacji...
Wyślij nowy komentarz
Comments by IntenseDebate
Odpowiedz jako Gość, lub zaloguj się:
WróćPołączony jako (Wyloguj się)
Nie wyświetla się publicznie.
Publikowanie anonimowe.
SHODAN – wyszukiwarka dziurawych serwerów oferuje nowe funkcje
2010-01-27T19:34:00+01:00
\m/ojtek
Narzędzia|Newsy|Sieci komputerowe|Wywiad informatyczny|Zbieranie informacji|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7