SlideShare uma empresa Scribd logo
1 de 19
SÜLEYMAN DEMİREL ÜNİVERSİTESİ
SİBER GÜVENLİK LABORATUVARI
Shodan Computer Search Engine
Mahmut YETİŞİR
Shodan
SDÜ-CYBERLAB Shodan Computer Search Engine
Shodan(Sentient Hyper-Optimized Data Access Network)
John Matherly tarafından 2009 yılında geliştirilmiş, internete açık olan gizli kameralar,
SSH sunucuları, web uygulamaları, yönlendirici veya güvenlik duvarı gibi ağ cihazları,
SCADA(İzleme, Alarm, Veri Toplama, Analiz ve Raporlama) sistemleri gibi bir çok sistem
üzerinden bilgi elde etme amaçlı özelleştirilmiş arama motoru, analiz aracı,
görselleştirme ve daha bir çok alanda kullanılmaktadır.
Shodan
SDÜ-CYBERLAB Shodan Computer Search Engine
Hesap Oluşturma
SDÜ-CYBERLAB Shodan Computer Search Engine
Shodan üzerinde arama yapmak için üye olmak gerekmemektedir fakat detaylı arama
yapmak için ücretsiz üyelik istemektedir, hatta daha derine inmek için ücretli üyelik
istemektedir. Kayıt olmak için sağ üst köşedeki Login or Register butonu kullanılır.
Hesap Oluşturma
SDÜ-CYBERLAB Shodan Computer Search Engine
Create an Account butonuyla hesap oluşturma bölümüne gidilir.
Hesap Oluşturma
SDÜ-CYBERLAB Shodan Computer Search Engine
Gerekli bilgileri girdikten sonra “I Accept...” butonuna basılır.
Hesap Oluşturma
SDÜ-CYBERLAB Shodan Computer Search Engine
Mail'e gelen aktivasyon linkinden üyelik aktifleştirilir.
Giriş Yapma
SDÜ-CYBERLAB Shodan Computer Search Engine
Artık giriş yapabilirsiniz.
Bileşenler
SDÜ-CYBERLAB Shodan Computer Search Engine
Shodan içindeki araçları görelim.
Keşfet
SDÜ-CYBERLAB Shodan Computer Search Engine
Sık arananlara burdan göz atıp keşfedebilirsin.
Arama Motoru
SDÜ-CYBERLAB Shodan Computer Search Engine
Shodan web sayfalarını farklı portlardan tarama yapar ve banner bilgilerini indeksler.
Bu sayede farklı sorgularla arama yapmamızı sağlar.
Örnek: “apache 2.2.3” “200 OK” country:tr city:istanbul hostname:.com.tr
Arama Motoru
SDÜ-CYBERLAB Shodan Computer Search Engine
Arama sonuçlarından örnek bir içerik.
Detaylı Arama
SDÜ-CYBERLAB Shodan Computer Search Engine
Sık Kullanılan Parametreler :
Country: Belirtilen ülke koduyla filtreleme yapar.
City: Beilrtilen şehirle filtreleme yapar.
Geo: Kordinatlarda arama yapar.
Hostname: Hostname yada domain bilgisine göre filtreleme yapar.
Net: Özel ip yada subnet aralığında filtreleme yapar.
Os: Belirtilen işletim sistemine göre arama yapar.
Port: Port bilgisine göre filtreleme yapar.
Before / After: Belirtilen tarih öncesi yada sonrasında yapılan taramaları filtreler.
Detaylı Arama
SDÜ-CYBERLAB Shodan Computer Search Engine
Raporlama
SDÜ-CYBERLAB Shodan Computer Search Engine
Shodan yaptığımız aramaların raporlarını almamıza olanak sağlıyor.
Zafiyet Taraması
SDÜ-CYBERLAB Shodan Computer Search Engine
Hedefteki sistemin zafiyetleri direk Shodan üzerinden görülebilir. Exploit-DB gibi
sitelerden zafiyetlerin exploitlerini aratarak önümüze döker.
Developer
SDÜ-CYBERLAB Shodan Computer Search Engine
Shodan API sayesinde Python, PHP, Ruby, NodeJS gibi dillere direk bağlantı sağlanabilir.
Eğer güzel bir kodcu iseniz direk Shodan API ile bağlanıp aramalarınızı kendinize göre
özelleştirebilirsiniz.
Shodan CLI(Command Line İnterface) ile direk komut satırından Shodan'a
ulaşabilirsiniz. Search, count, download, host, myip, parse gibi komutları kullanarak
yapmak istediğiniz işlemleri daha rahat şekilde yapabilirsiniz.
Developer
SDÜ-CYBERLAB Shodan Computer Search Engine
Shodan
SDÜ-CYBERLAB Shodan Computer Search Engine
Sonuç olarak Google, Yahoo, Bing gibi arama motorlarından araştırma yaparsınız,
Shodan arama motorundan kendinize kurban bakarsınız.
TEŞEKKÜRLER

Mais conteúdo relacionado

Destaque

Linux 101 - Kullanıcı Yönetimi
Linux 101 - Kullanıcı YönetimiLinux 101 - Kullanıcı Yönetimi
Linux 101 - Kullanıcı YönetimiSDU CYBERLAB
 
Linux 101 - GNU/Linux Nedir ? Nasıl Kurulur?
Linux 101 - GNU/Linux Nedir ? Nasıl Kurulur?Linux 101 - GNU/Linux Nedir ? Nasıl Kurulur?
Linux 101 - GNU/Linux Nedir ? Nasıl Kurulur?SDU CYBERLAB
 
Python Metaprogramming
Python MetaprogrammingPython Metaprogramming
Python MetaprogrammingSDU CYBERLAB
 
Man in the Middle Atack
Man in the Middle AtackMan in the Middle Atack
Man in the Middle AtackSDU CYBERLAB
 
SDU Siber Güvenlik Zirvesi - Anıl Baran Yelken - Python ile Sızma Testi Araç...
SDU Siber Güvenlik Zirvesi - Anıl Baran Yelken - Python ile Sızma Testi Araç...SDU Siber Güvenlik Zirvesi - Anıl Baran Yelken - Python ile Sızma Testi Araç...
SDU Siber Güvenlik Zirvesi - Anıl Baran Yelken - Python ile Sızma Testi Araç...SDU CYBERLAB
 
Beyaz Şapkalı Hacker Eğitimi Yardımcı Ders Notları
Beyaz Şapkalı Hacker Eğitimi Yardımcı Ders NotlarıBeyaz Şapkalı Hacker Eğitimi Yardımcı Ders Notları
Beyaz Şapkalı Hacker Eğitimi Yardımcı Ders NotlarıBGA Cyber Security
 
Temel Ağ Sızma Testine Giriş Dökümanı
Temel Ağ Sızma Testine Giriş DökümanıTemel Ağ Sızma Testine Giriş Dökümanı
Temel Ağ Sızma Testine Giriş DökümanıAhmet Gürel
 
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 7, 8, 9
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 7, 8, 9Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 7, 8, 9
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 7, 8, 9BGA Cyber Security
 
Linux 101 - Ağ Temelleri
Linux 101 - Ağ TemelleriLinux 101 - Ağ Temelleri
Linux 101 - Ağ TemelleriSDU CYBERLAB
 
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 4, 5, 6
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 4, 5, 6Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 4, 5, 6
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 4, 5, 6BGA Cyber Security
 
Kali ile Linux'e Giriş | IntelRAD
Kali ile Linux'e Giriş | IntelRADKali ile Linux'e Giriş | IntelRAD
Kali ile Linux'e Giriş | IntelRADMehmet Ince
 
İleri Seviye Ağ Güvenliği Lab Kitabı
İleri Seviye Ağ Güvenliği Lab Kitabıİleri Seviye Ağ Güvenliği Lab Kitabı
İleri Seviye Ağ Güvenliği Lab KitabıBGA Cyber Security
 
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 19
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 19Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 19
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 19BGA Cyber Security
 
Beyaz Şapkalı Hacker (CEH) Lab Kitabı
Beyaz Şapkalı Hacker (CEH) Lab KitabıBeyaz Şapkalı Hacker (CEH) Lab Kitabı
Beyaz Şapkalı Hacker (CEH) Lab KitabıBGA Cyber Security
 
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3BGA Cyber Security
 
Android Zararlı Yazılım Analizi ve Güvenlik Yaklaşımları
Android Zararlı Yazılım Analizi ve Güvenlik YaklaşımlarıAndroid Zararlı Yazılım Analizi ve Güvenlik Yaklaşımları
Android Zararlı Yazılım Analizi ve Güvenlik YaklaşımlarıBGA Cyber Security
 
Etkin Siber Savunma i̇çin Tehdit Avcılığı
Etkin Siber Savunma i̇çin Tehdit Avcılığı Etkin Siber Savunma i̇çin Tehdit Avcılığı
Etkin Siber Savunma i̇çin Tehdit Avcılığı BGA Cyber Security
 

Destaque (19)

Linux 101 - Kullanıcı Yönetimi
Linux 101 - Kullanıcı YönetimiLinux 101 - Kullanıcı Yönetimi
Linux 101 - Kullanıcı Yönetimi
 
Linux 101 - GNU/Linux Nedir ? Nasıl Kurulur?
Linux 101 - GNU/Linux Nedir ? Nasıl Kurulur?Linux 101 - GNU/Linux Nedir ? Nasıl Kurulur?
Linux 101 - GNU/Linux Nedir ? Nasıl Kurulur?
 
Python Metaprogramming
Python MetaprogrammingPython Metaprogramming
Python Metaprogramming
 
Web Socket
Web SocketWeb Socket
Web Socket
 
Man in the Middle Atack
Man in the Middle AtackMan in the Middle Atack
Man in the Middle Atack
 
SDU Siber Güvenlik Zirvesi - Anıl Baran Yelken - Python ile Sızma Testi Araç...
SDU Siber Güvenlik Zirvesi - Anıl Baran Yelken - Python ile Sızma Testi Araç...SDU Siber Güvenlik Zirvesi - Anıl Baran Yelken - Python ile Sızma Testi Araç...
SDU Siber Güvenlik Zirvesi - Anıl Baran Yelken - Python ile Sızma Testi Araç...
 
Beyaz Şapkalı Hacker Eğitimi Yardımcı Ders Notları
Beyaz Şapkalı Hacker Eğitimi Yardımcı Ders NotlarıBeyaz Şapkalı Hacker Eğitimi Yardımcı Ders Notları
Beyaz Şapkalı Hacker Eğitimi Yardımcı Ders Notları
 
Temel Ağ Sızma Testine Giriş Dökümanı
Temel Ağ Sızma Testine Giriş DökümanıTemel Ağ Sızma Testine Giriş Dökümanı
Temel Ağ Sızma Testine Giriş Dökümanı
 
Kali linux
Kali linuxKali linux
Kali linux
 
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 7, 8, 9
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 7, 8, 9Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 7, 8, 9
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 7, 8, 9
 
Linux 101 - Ağ Temelleri
Linux 101 - Ağ TemelleriLinux 101 - Ağ Temelleri
Linux 101 - Ağ Temelleri
 
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 4, 5, 6
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 4, 5, 6Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 4, 5, 6
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 4, 5, 6
 
Kali ile Linux'e Giriş | IntelRAD
Kali ile Linux'e Giriş | IntelRADKali ile Linux'e Giriş | IntelRAD
Kali ile Linux'e Giriş | IntelRAD
 
İleri Seviye Ağ Güvenliği Lab Kitabı
İleri Seviye Ağ Güvenliği Lab Kitabıİleri Seviye Ağ Güvenliği Lab Kitabı
İleri Seviye Ağ Güvenliği Lab Kitabı
 
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 19
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 19Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 19
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 19
 
Beyaz Şapkalı Hacker (CEH) Lab Kitabı
Beyaz Şapkalı Hacker (CEH) Lab KitabıBeyaz Şapkalı Hacker (CEH) Lab Kitabı
Beyaz Şapkalı Hacker (CEH) Lab Kitabı
 
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3
 
Android Zararlı Yazılım Analizi ve Güvenlik Yaklaşımları
Android Zararlı Yazılım Analizi ve Güvenlik YaklaşımlarıAndroid Zararlı Yazılım Analizi ve Güvenlik Yaklaşımları
Android Zararlı Yazılım Analizi ve Güvenlik Yaklaşımları
 
Etkin Siber Savunma i̇çin Tehdit Avcılığı
Etkin Siber Savunma i̇çin Tehdit Avcılığı Etkin Siber Savunma i̇çin Tehdit Avcılığı
Etkin Siber Savunma i̇çin Tehdit Avcılığı
 

Semelhante a Footprinting - Shodan

Semelhante a Footprinting - Shodan (11)

SIZMA TESTLERİNDE BİLGİ TOPLAMA
SIZMA TESTLERİNDE BİLGİ TOPLAMASIZMA TESTLERİNDE BİLGİ TOPLAMA
SIZMA TESTLERİNDE BİLGİ TOPLAMA
 
Güvenlik Testlerinde Bilgi Toplama
Güvenlik Testlerinde Bilgi ToplamaGüvenlik Testlerinde Bilgi Toplama
Güvenlik Testlerinde Bilgi Toplama
 
İş Ortamlarına Saldırı Tespit Sisteminin Kurulması
İş Ortamlarına Saldırı Tespit Sisteminin Kurulmasıİş Ortamlarına Saldırı Tespit Sisteminin Kurulması
İş Ortamlarına Saldırı Tespit Sisteminin Kurulması
 
Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 1
Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 1Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 1
Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 1
 
Web Hacking
Web HackingWeb Hacking
Web Hacking
 
VERİTABANI SIZMA TESTLERİ
VERİTABANI SIZMA TESTLERİVERİTABANI SIZMA TESTLERİ
VERİTABANI SIZMA TESTLERİ
 
Balkanay Web Sunum
Balkanay Web SunumBalkanay Web Sunum
Balkanay Web Sunum
 
Mail Sniper Nedir?
Mail Sniper Nedir?Mail Sniper Nedir?
Mail Sniper Nedir?
 
Roksit DNS Layer Security Solutions
Roksit DNS Layer Security SolutionsRoksit DNS Layer Security Solutions
Roksit DNS Layer Security Solutions
 
BTRisk Android Mobil Uygulama Denetimi Eğitimi
BTRisk Android Mobil Uygulama Denetimi EğitimiBTRisk Android Mobil Uygulama Denetimi Eğitimi
BTRisk Android Mobil Uygulama Denetimi Eğitimi
 
Web Servislerine Yönelik Sızma Testleri
Web Servislerine Yönelik Sızma TestleriWeb Servislerine Yönelik Sızma Testleri
Web Servislerine Yönelik Sızma Testleri
 

Footprinting - Shodan

  • 1. SÜLEYMAN DEMİREL ÜNİVERSİTESİ SİBER GÜVENLİK LABORATUVARI Shodan Computer Search Engine Mahmut YETİŞİR
  • 2. Shodan SDÜ-CYBERLAB Shodan Computer Search Engine Shodan(Sentient Hyper-Optimized Data Access Network) John Matherly tarafından 2009 yılında geliştirilmiş, internete açık olan gizli kameralar, SSH sunucuları, web uygulamaları, yönlendirici veya güvenlik duvarı gibi ağ cihazları, SCADA(İzleme, Alarm, Veri Toplama, Analiz ve Raporlama) sistemleri gibi bir çok sistem üzerinden bilgi elde etme amaçlı özelleştirilmiş arama motoru, analiz aracı, görselleştirme ve daha bir çok alanda kullanılmaktadır.
  • 4. Hesap Oluşturma SDÜ-CYBERLAB Shodan Computer Search Engine Shodan üzerinde arama yapmak için üye olmak gerekmemektedir fakat detaylı arama yapmak için ücretsiz üyelik istemektedir, hatta daha derine inmek için ücretli üyelik istemektedir. Kayıt olmak için sağ üst köşedeki Login or Register butonu kullanılır.
  • 5. Hesap Oluşturma SDÜ-CYBERLAB Shodan Computer Search Engine Create an Account butonuyla hesap oluşturma bölümüne gidilir.
  • 6. Hesap Oluşturma SDÜ-CYBERLAB Shodan Computer Search Engine Gerekli bilgileri girdikten sonra “I Accept...” butonuna basılır.
  • 7. Hesap Oluşturma SDÜ-CYBERLAB Shodan Computer Search Engine Mail'e gelen aktivasyon linkinden üyelik aktifleştirilir.
  • 8. Giriş Yapma SDÜ-CYBERLAB Shodan Computer Search Engine Artık giriş yapabilirsiniz.
  • 9. Bileşenler SDÜ-CYBERLAB Shodan Computer Search Engine Shodan içindeki araçları görelim.
  • 10. Keşfet SDÜ-CYBERLAB Shodan Computer Search Engine Sık arananlara burdan göz atıp keşfedebilirsin.
  • 11. Arama Motoru SDÜ-CYBERLAB Shodan Computer Search Engine Shodan web sayfalarını farklı portlardan tarama yapar ve banner bilgilerini indeksler. Bu sayede farklı sorgularla arama yapmamızı sağlar. Örnek: “apache 2.2.3” “200 OK” country:tr city:istanbul hostname:.com.tr
  • 12. Arama Motoru SDÜ-CYBERLAB Shodan Computer Search Engine Arama sonuçlarından örnek bir içerik.
  • 13. Detaylı Arama SDÜ-CYBERLAB Shodan Computer Search Engine Sık Kullanılan Parametreler : Country: Belirtilen ülke koduyla filtreleme yapar. City: Beilrtilen şehirle filtreleme yapar. Geo: Kordinatlarda arama yapar. Hostname: Hostname yada domain bilgisine göre filtreleme yapar. Net: Özel ip yada subnet aralığında filtreleme yapar. Os: Belirtilen işletim sistemine göre arama yapar. Port: Port bilgisine göre filtreleme yapar. Before / After: Belirtilen tarih öncesi yada sonrasında yapılan taramaları filtreler.
  • 14. Detaylı Arama SDÜ-CYBERLAB Shodan Computer Search Engine
  • 15. Raporlama SDÜ-CYBERLAB Shodan Computer Search Engine Shodan yaptığımız aramaların raporlarını almamıza olanak sağlıyor.
  • 16. Zafiyet Taraması SDÜ-CYBERLAB Shodan Computer Search Engine Hedefteki sistemin zafiyetleri direk Shodan üzerinden görülebilir. Exploit-DB gibi sitelerden zafiyetlerin exploitlerini aratarak önümüze döker.
  • 17. Developer SDÜ-CYBERLAB Shodan Computer Search Engine Shodan API sayesinde Python, PHP, Ruby, NodeJS gibi dillere direk bağlantı sağlanabilir. Eğer güzel bir kodcu iseniz direk Shodan API ile bağlanıp aramalarınızı kendinize göre özelleştirebilirsiniz. Shodan CLI(Command Line İnterface) ile direk komut satırından Shodan'a ulaşabilirsiniz. Search, count, download, host, myip, parse gibi komutları kullanarak yapmak istediğiniz işlemleri daha rahat şekilde yapabilirsiniz.
  • 19. Shodan SDÜ-CYBERLAB Shodan Computer Search Engine Sonuç olarak Google, Yahoo, Bing gibi arama motorlarından araştırma yaparsınız, Shodan arama motorundan kendinize kurban bakarsınız. TEŞEKKÜRLER

Notas do Editor

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
  12. 12
  13. 13
  14. 14
  15. 15
  16. 16
  17. 17
  18. 18
  19. 19