• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Достаем материал в shodan

oxygen

HDD-drive
Пользователь
Регистрация
26.09.2018
Сообщения
22
Реакции
59
Не особо умею писать статьи, поэтому прошу сильно не пинать.
По содержимому получится скорее всего мини статья.
Прочитав эту статью вы получите навыки добычи материала для своих нужд или для открытия небольшого биза.
В этой статье я буду рассматривать пример добычи сканов документов. Вы уже будете действовать на свое усмотрение.
И так, вступление есть =) приступим к делу.
Для профита нам понадобятся -
1)Терпение.
2)Очень много терпения.
3)Просто невыносимый запас терпения.=)
4)Браузер.
5)СС - 1шт
Беру в расчет что все это у вас есть и приступаем.
Заходим на ресурс shodan.io (не реклама). Регестрируемся и берем отложенную для этого дела сс из пункта 5.
Она нужна чтобы оплатить аккаунт и расширить его возможности, так как после регистрации поиск шодана не даст просматривать более 1 страницы
с поисковыми запросами. И так жмем кнопку "Upgrade" и оплачиваем аккаунт, цена его 49$ на сколько память не подводит.
Оплатили? Отлично. Далее переходим к самому поиску по шодану. в поисковой строке вводим port:445 country:AU scans
Немного разжую -
port - нужный нам порт, можете указать любой, если преследуете другие цели.
country - страна которая вам необходима для поиска. Можете не указывать страну, будет произведен поиск по всему миру.
scans - ищем расшаренную папку сканов, можете указать ту, что вам интересна например games, btc, web и тд.
В итоге получаем такую картину -
image.png

Далее, открываем обычный проводник windows или linux, копируем ip адрес любого результата и в строке пути проводника пишем следующее -
Windows - \\ipadress
Linux - smb:///ipadress
image.png

И вуоля, мы подключились к расшареным папкам по протоколу smb на удаленной машине.
Теперь вернемся к нашему запросу. мы искали расшареные папки scans, открываем ее и если повезет, то мы найдем сканы разных документов.
В том числе и DL,Passport,ID и тд...
image.png

Таким способом можно найти не только сканы документов в больших объемах, но и много чего интересного. Но это уже совсем другая история =)
Всем спасибо за внимание, если статья баян и всем известны эти манипуляции, то приношу свои извинения.
Статья написана специально для форума - xss.pro/ при копировании статьи прошу указывать автора и ресурс с которого она была взята.
Всем спасибо за внимание.
 
можно и без сс пиздуем сюда тыц смотрим видео тыц ходим по запросам и странам :D или взять студенческий акк Username:Ruviriza Password:8BjIPQXnc4J8In
 
А как искать определенные cms чтобы конкретная версия была и так далее, можете подсказать правильный запрос?
vvv.habrahabr.ru/post/237787/
"Joomla" http port:80 hostname:.com
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх