
Shodan es una herramienta poderosa diseñada para explorar dispositivos conectados a internet. A diferencia de los motores de búsqueda tradicionales que indexan páginas web, Shodan indexa información sobre diversos dispositivos, incluyendo desktops, servidores, dispositivos IoT, y más. Esta capacidad única convierte a Shodan en una herramienta esencial para pentesters, permitiéndoles descubrir y analizar dispositivos dentro de una red para identificar vulnerabilidades y brechas de seguridad.
Shodan opera realizando un extenso escaneo de puertos a lo largo de internet, recopilando metadatos como el software y los servicios que se ejecutan en cada dispositivo. Esta información se almacena en su base de datos que se puede buscar. Los usos comunes de Shodan incluyen:
Los pentesters pueden interactuar con Shodan a través de varias interfaces:
Para instalar la herramienta CLI de Shodan en un entorno virtual de Python como pyenv, puedes usar el siguiente comando:
$ easy_install shodan
# pacman -S python-shodan$ shodan init <TU_API_KEY>$ shodan init <TU_API_KEY>Shodan CLI ofrece una serie de comandos útiles para pentesters. Aquí algunos de los más importantes:
Para realizar una búsqueda básica y obtener el número de resultados:
$ shodan count openssh
23128
Para descargar los resultados de una búsqueda en un archivo:
$ shodan download openssh-data openssh
Para ver información detallada sobre un host:
$ shodan host 1.1.1.1
El comando anterior proporcionará detalles como la ubicación, los puertos abiertos y la organización propietaria de la IP.
Shodan permite usar filtros para buscar información específica. Algunos ejemplos incluyen:
Por ejemplo, para buscar dispositivos de “Starhub Mobile” en Singapur, podrías usar:
org:"Starhub Mobile" country:SG
La API REST de Shodan permite una integración más profunda en scripts y aplicaciones. Aquí hay un ejemplo de cómo usar la API con curl:
curl -s https://api.shodan.io/api-info?key={TU_API_KEY} | jq
Información de un Host
curl -s https://api.shodan.io/shodan/host/1.1.1.1?key={TU_API_KEY}
Shodan es una herramienta invaluable para pentesters, proporcionando acceso a una vasta cantidad de información sobre dispositivos conectados a internet. Ya sea a través de su sitio web, CLI o API, Shodan permite descubrir, analizar y asegurar redes de manera efectiva.
#Pentesting ?️ #Ciberseguridad ?️ #Shodan ? #Redes ? #Vulnerabilidades ? #SeguridadDigital ?️ #IoT ?️ #Hacking ⚔️ #SeguridadInformática ? #AnálisisDeRed ?