コースURL : https://tryhackme.com/room/shodan

これらの検索をする前にpingなどで、事前にIP・ドメインを知っておく必要があることは、みんな知ってる

┌──(snowyowl@macbookpro-14)-[/Users/snowyowl]
└─$ ping tryhackme.com
🏓 ping
PING tryhackme.com (172.66.164.239): 56 data bytes
64 bytes from 172.66.164.239: icmp_seq=0 ttl=59 time=8.337 ms
64 bytes from 172.66.164.239: icmp_seq=1 ttl=59 time=8.139 ms
^C
--- tryhackme.com ping statistics ---
2 packets transmitted, 2 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 8.139/8.238/8.337/0.099 ms

ASN

Banners

バナーの例

{
  "data": "Moxa Nport Device",
  "Status": "Authentication disabled",
  "Name": "NP5232I_4728",
  "MAC": "00:90:e8:47:10:2d",
  "ip_str": "46.252.132.235",
  "port": 4800,
  "org": "Starhub Mobile",
  "location": {
    "country_code": "SG"
  }
}

Filters

フィルター一覧はここにまとまってる

Vulnフィルター

そのほかにもこんなフィルターがある

API

Monitor

Dork

面白い例としては

拡張機能