Эта статья предназначена для тех, кто либо вовсе не слышал о Shodan, либо слышал, но так и не понял, как им пользоваться.
Фильтры:
Результаты поиска можно фильтровать с помощью следующих конструкций:
country: страна, в формате RU, UK, US и т.д., например: nginx country:RU
city: город, например: nginx city:«Moscow» country:RU
os: операционная система, например: microsoft-iis os:«windows 2003»
port: порт в формате 21, 80, 443 и тд, например: proftpd port:21
hostname: позволяет искать с учетом домена, например: nginx hostname:.de
Пример 1: Устройства Cisco
Для того, чтобы понять первый пример необходимо вспомнить, как основные коды HTTP-ответов:
Коды состояния HTTP:
200 OK Request succeeded;
301 MovedPermanently Assigned a new permanentURI;
302 FoundResides under a different URI;
401 Unauthorized Request requires authentication;
403 ForbiddenRequest is denied regardlessof authentication.
В данном примере мы попробуем найти устройства-cisco с web-интерфейсом для доступа к которым не требуется авторизация.
Для начала посмотрим, как выглядит типичный «401 Unauthorized» баннер устройства-cisco, если в строке поиска мы введем просто «cisco»:
HTTP/1.0 401 Unauthorized
Обратите внимание, что строка «WWW-Authenticate: Basic realm=»level_15_access" указывает на необходимость ввести логин и пароль.
В свою очередь, устройство авторизация в котором не требуется, вернет нам баннер со статусом 200 (для этого в строке поиска вбиваем «200 cisco», еще строка Last-Modified — верный признак, что это «наш клиент»:
HTTP/1.0 200 OK
Пароли по умолчанию
К интернету подключено множество устройств с дефолтными логинами и паролями, давайте попробуем что-нибудь найти. Для этого в строке поиска пишем «default password». Добавим также port:80, чтобы выбрать устройства с www-аутентификацией.
Камеры видеонаблюдения
Если в случае сетевых устройств пользователи в большинстве случаев устанавливают более-менее надежные пароли, то с остальным оборудованием дела обстоят намного хуже. В этом примере мы посмотрим в камеры видеонаблюдения. По работе мне часто приходится сталкиваться с видеорегистраторами фирмы DVR, некоторые из них имеют выход в сеть. Пишем в строке поиска: DVR port:80 country:RU city:«Saint Petersburg» И получаем список видеорегистраторов в СПБ, обнаружилось около 200 устройств.
Подводя итоги, хочу лишний раз напомнить всем пользователям: пожалуйста, устанавливайте надежные пароли на ВСЕ устройства подключенные к сети.
(Статья с Хабры)
Специалист по Big Data, Артур Хачуян, рассказал нам, как соцсети могут читать наши сообщения, как наш телефон нас подслушивает, и кому все это нужно.
Это новый Youtube-проект LAVA.
Подпишись, лайкни и оставь комментарий: каких героев ты хочешь увидеть в нашем шоу?
— Люди каких профессий?
— Свидетели каких событий?
Автор самого яркого комментария получит игровую консоль Nintendo Classic Mini!
t.me/Pulsechanel — канал Telegram, только там дополнительные и эксклюзивные материалы.
(https://tlgg.ru/Pulsechanel — альтернативная ссылка)
hacker-basement.ru/ — наш сайт. Можно почитать статьи, посмотреть текстовые материалы к видео, скачать программы из видео и различную обучающую литературу.
В этом видео обзор Tails, самой защищенной операционной системы в мире. Рассмотрим процесс установки и настройки Tails, посмотрим какие программы установлены по умолчанию, также разберемся как использовать некоторые особые возможности и утилиты Tails.
Пошаговая инструкция, как скачать виртуальную машину Virtualbox, установить на компьютер с Windows 7. Нажмите: www.youtube.com/channel/UCCYEcYDdem4Xx5O0c0G3wgA и подпишитесь на канал. Нажмите на колокольчик, чтобы узнать о выходе нового видео.
8. Как включить Песочницу в Windows 10, настроить и пользоваться: youtu.be/t9noFiGtpdQ
Тайм коды, жми на время:
0:00 VirtualBox — виртуальная машина. Что это и зачем она нужна?
1:26 Какое системное требование обязательно для установки виртуальной машины?
1:39 Где скачать виртуальную машину VirtualBox бесплатно?
2:27 Установка Virtualbox
4:20 Создание виртуальной машины
4:43 Как включить Русский в Virtualbox?
11:05 Как подключить ISO файл к Virtualbox?
12:26 Где BIOS в Virtualbox?
13:12 Установка гостевой Windows 10
16:55 Как выключить виртуальную машину VirtualBox?
17:25 Как включить VirtualBox?
17:52 Как узнать есть ли поддержка виртуализации VT-x?
History of Windows Server is already here! Check it out: youtu.be/6hvKW3q2KC4
Wanna know more about the first version of Windows? Check this out: youtu.be/5wZJ-KolZnM
This is the history of Microsoft Windows from Windows 1.0 (1985) to Windows 10 (2015). This video doesnt include the Windows Server versions.
Music used:
— Windows XP Welcome Music
— Windows XP Tour Music
Windows versions featured in this video (all ran on Virtualbox, except Windows 10):
— Windows 1.01 (0:12)
— Windows 2.03 (1:05)
— Windows 3.0 (1:44)
— Windows 3.1 (2:39)
— Windows NT 3.1 (3:20)
— Windows NT 3.51 (3:56)
— Windows 95 OSR 2.5 (4:36)
— Windows NT 4.0 SP6 (6:08)
— Windows 98 (7:03)
— Windows 2000 Professional SP4 (8:15)
— Windows ME (9:05)
— Windows XP Professional SP3 (10:06)
— Windows Vista Ultimate SP2 (11:05)
— Windows 7 Professional (64-bit) (12:21)
— Windows 8.1 (13:23)
— Windows 10 Build 14393 (2017 Update) (14:48)
Not all Windows versions are featured on this video (Windows Embedded, Windows Server, etc.), due to the fact that if I included all of them, it will make the video much more longer.
(03/17/2018) — WOAH, 200k views! Thank you so much guys!
(09/22/2018) — 700k! Lets reach 1M views guys!