Mesin pencari adalah program komputer yang dirancang untuk membantu seseorang menemukan file-file yang disimpan dalam komputer, misalnya dalam sebuah server umum di web (WWW) atau dalam komputer sendiri. Mesin pencari memungkinkan kita untuk meminta content media dengan kriteria yang spesifik (biasanya yang berisi kata atau frasa yang kita tentukan) dan memperoleh daftar file yang memenuhi kriteria tersebut. Mesin pencari biasanya menggunakan indeks (yang sudah dibuat sebelumnya dan dimutakhirkan secara teratur) untuk mencari file setelah pengguna memasukkan kriteria pencarian.(http://id.wikipedia.org/wiki/Mesin_pencari)..
Mesin pencari seperti google, bing, yahoo dan yang lainya merupakan mesin pencari yang sangat baik dalam menemukan website, tapi jika kita ingin mencari sebuah komputer yang menjalankan softwere (seperti apache) atau ingin mengetahui versi IIS mana yang paling populer, atau ingin mengetahui seberapa banyak server FTP yang bisa login sebagai nonymous, atau mungkin juga ingin mengathui vulnerability yang baru dan kita ingin mengetahui seberapa banyak yang masih menggunakan jenis/tipe yang terkena vulnerability tersebut, mesin pencari standar (tradisional) tidak akan menjawab pertanyaan-pertanyaan itu…
Sebagian besar data yang di grab dari “banner” merupakan informasi meta-data dari server yang dikirimkan kembali ke client(seperti HTTP HEADER) informasi tersebut bisa saja mengandung inforamsi perangkat lunak server layanan pendukung, ataupun pesan berupa data yang dikirim ke client sebelum berintraksi dengan server, contohnya pesan yang menerangkan bahwa ftp server sudah siap untuk dijalankan
220 kcg.cz FTP server (Version 6.00LS) ready.
HTTP/1.0 200 OK
Date: Tue, 16 Feb 2010 10:03:04 GMT
Server: Apache/1.3.26 (Unix) AuthMySQL/2.20 PHP/4.1.2 mod_gzip/1.3.19.1a mod_ssl/2.8.9 OpenSSL/0.9.6g
Last-Modified: Wed, 01 Jul 1998 08:51:04 GMT
ETag: "135074-61-3599f878"
Accept-Ranges: bytes
Content-Length: 97
Content-Type: text/html
shodan search engine mulanya beralamat di http://shodan.surtri.com/ sekarang sudah mesin pencari ini bisa di akses di http://www.shodanhq.com, mesin pencari yang di rilis oleh John Matherly (http://twitter.com/achillean)ini menharuskan kita untuk registrasi sebelum menggunakan mesin pencarinya, (free & berbayar)..
Selain operator boolean, ada filter khusus untuk mempersempit hasil pencarian…
Semua filter memiliki format ‘filter: nilai ‘ dan dapat ditambahkan di mana saja dalam permintaan pencarian. Perhatikan bahwa ada ruang ada sebelum atau sesudah tanda “:.”.
Filter ‘country’ digunakan untuk mempersempit hasil pencarian berdasarkan negara. Ini berguna ketika kita ingin mencari komputer di negara-negara tertentu…
apache+country:ID -> akan mencari seluruh komputer yang ada di indonesia yang menjalankan softwere service apache
nginx+country:MY ->akan mencari seluruh komputer yang ada di malaysia yang menjalankan softwere/service ngingx
Filter ‘hostname’ memungkinkan kita mencari host yang mengandung nilai dalam nama host tersebut.
ex:
apache hostname:.id
Ffilter ‘net’ digunakan untuk membatasi hasil pencarian ke IP tertentu atau subnet. Menggunakan notasi
CIDR untuk menunjuk rentang subnet. Berikut adalah beberapa contoh:
216.219.143.14: net:216.219.143.14
216.219.143.*: net:216.219.143.0/24
216.219.*: net:216.219.0.0/16
216.*: apache net:216.0.0.0/8
‘OS’ digunakan untuk mencari sistem operasi tertentu. Nilai yang umum adalah: windows, linux dan cisco.
ex:
microsoft-iis os:"windows 2003"
JBoss os:linux
Filter ‘port’ digunakan untuk mempersempit pencarian untuk layanan tertentu. Nilai-nilai yang memungkinkan adalah: 21, 22, 23 dan 80.
ex:
proftpd port:21 -> mencari service proftpd pada port 21
boolean operator dan filter untuk mempersempit hasil pencarian
country:ID port:80 hostname:.id
backbone.perumnas.co.id
ip30-222.sby.uninet.net.id
dns1.jogja.go.id
port:23+"list+of+built-in+commands" <- list backdoor
telnet <- servis vital
iis+4.0 <- server tua : )
lighttpd+php <- mencoba peruntungan pada bug servis lighttpd
"cisco-ios"+port:80 <- cisco web interface
"debian" ssh port:22
"Joomla" http port:80
"microsoft" telnet port:23
apache country:in port:80 hostname:.com
server country:in port:80 hostname:.com
debian country:in port:80 hostname:.com
server country:in port:21 hostname:.com
"Joomla" http port:80 hostname:.com
IIS port:80 hostname:.com
IIS 5 port:80 hostname:.com
IIS 6 port:80 hostname:.com
IIS 4 port:80 hostname:.com
tomcat port:80 hostname:.com
phpmyadmin port:80 hostname:.com
"gigaset" server port:80
server port:21
"mysql" server port:80 hostname:.com
"sqlserver" server port:1433
"sql" server port:1433
http://shodan.surtri.com/?q=cisco-IOS
http://shodanhq.com/?q=IIS+4.0http://shodanhq.com/?q=Xerver (REF: http://www.exploit-db.com/exploits/9718)http://shodanhq.com/?q=Fuji+xeroxhttp://shodanhq.com/?q=JetDirecthttp://shodanhq.com/?q=port:23+%22list+of+built-in+commands%22http://shodanhq.com/?q=port%3A80+iisstart.htmlhttp://shodanhq.com/?q=Server:%20SQ-WEBCAMhttp://shodanhq.com/?q=Netgearhttp://shodanhq.com/?q=%22Anonymous+access+allowed%22http://shodanhq.com/?q=Golden+FTP+Server (REF: http://www.exploit-db.com/exploits/10258)
http://shodanhq.com/?q=IIS+5.0 (REF: http://milw0rm.com/exploits/9541)http://shodanhq.com/?q=IIS+6.0http://shodanhq.com/?q=%22Server%3A+iWeb%22+HTTP (REF: http://packetstormsecurity.org/0912-exploits/iweb-traversal.txt)http://shodanhq.com/?q=Wordpresshttp://shodanhq.com/?q=Joomlahttp://shodanhq.com/?q=Drupalhttp://shodanhq.com/?q=iPhone+Web+Serverhttp://shodanhq.com/?q=FreeBSDhttp://shodanhq.com/?q=IPCophttp://shodanhq.com/?q=IBM-HTTP-Serverhttp://shodanhq.com/?q=barra_counter_sessionhttp://shodanhq.com/?q=BIGipServerhttp://shodanhq.com/?q=F5-TrafficShieldhttp://shodanhq.com/?q=st8idhttp://shodanhq.com/?q=profensehttp://shodanhq.com/?q=X-dotDefender-deniedhttp://shodanhq.com/?q=X-Cnectionhttp://shodanhq.com/?q=nnCoectionhttp://shodanhq.com/?q=Cneonctionhttp://shodanhq.com/?q=PowerDNS(REF: http://www.securityfocus.com/bid/37650)http://shodanhq.com/?q=ADSL+port%3A80http://shodanhq.com/?q=Default+Passwordhttp://www.shodanhq.com/?q=%22X-Powered-By%3A+PHP%22http://www.shodanhq.com/?q=%22Sagem%22 (REF: http://www.exploit-db.com/exploits/11633)
http://www.shodanhq.com/?q=vFTPd+1.31(REF: http://www.exploit-db.com/exploits/11293)
http://www.shodanhq.com/?q=KM-MFP-http (Thanks to: http://www.twitter.com/Motoma)
http://www.shodanhq.com/?q=mod_antiloris (This does not work with PyLoris per Motoma).http://www.shodanhq.com/?q=X-Powered-By:W3%20Total%20Cachehttp://www.shodanhq.com/?q=port%3A161+simatichttp://www.shodanhq.com/?q=PLChttp://www.shodanhq.com/?q=scadahttp://www.shodanhq.com/?q=bacnet
http://www.shodanhq.com/?q=telemetry+gateway
https://addons.mozilla.org/en-US/firefox/addon/51503/
Komentar ini telah dihapus oleh pengarang.
BalasHapusClick to see the code!
To insert emoticon you must added at least one space before the code.