Официальный Python CLI для Shodan — поискового движка устройств в интернете. Поиск по баннерам/сервисам, информация об IP, мониторинг изменений, alert-уведомления. Незаменим для разведки attack surface организации: открытые порты, устройства без обновлений, камеры, ПЛК.
pip install shodan shodan init YOUR_API_KEY shodan search "product:nginx country:RU" shodan host 8.8.8.8
.. image — https://img.shields.io/pypi/v/shodan.svg :target: https://pypi.org/project/shodan/
.. image — https://img.shields.io/github/contributors/achillean/shodan-python.svg :target: https://github.com/achillean/shodan-python/graphs/contributors
Shodan — это поисковая система для устройств, подключенных к Интернету. Google позволяет искать веб-сайты, а Shodan позволяет искать устройства. Эта библиотека предоставляет разработчикам удобный доступ ко всем данным, хранимым в Shodan, для автоматизации задач и интеграции в существующие инструменты.
Быстрый/массовый поиск по IP <https://help.shodan.io/developer-fundamentals/looking-up-ip-info>_Сетевые оповещения (приватный «огненный шланг») <https://help.shodan.io/guides/how-to-monitor-network>_Управление уведомлениями по электронной почте <https://asciinema.org/a/7WvyDtNxn0YeNU70ozsxvXDmL>_Интерфейс командной строки <https://cli.shodan.io>_.. image — https://cli.shodan.io/img/shodan-cli-preview.png :target: https://asciinema.org/~Shodan :width: 400px :align: center
.. code-block — python
from shodan import Shodan
api = Shodan('MY API KEY')
# Lookup an IP
ipinfo = api.host('8.8.8.8')
print(ipinfo)
# Search for websites that have been "hacked"
for banner in api.search_cursor('http.title:"hacked by"'):
print(banner)
# Get the total number of industrial control systems services on the Internet
ics_services = api.count('tag:ics')
print('Industrial Control Systems: {}'.format(ics_services['total']))
Получите свой API-ключ на https://account.shodan.io
Для установки библиотеки Shodan выполните следующее:
.. code-block — bash
$ pip install shodan
Или, если у вас не установлен pip (настоятельно рекомендуем его установить):
.. code-block — bash
$ easy_install shodan
Документация доступна по адресам https://shodan.readthedocs.org/ и https://help.shodan.io