Shodan

O Google dos Hackers

Shodan não indexa sites — ele indexa dispositivos conectados à Internet.


🔍 O que é Shodan?

Definição

Shodan é um motor de busca que varre a Internet e indexa informações sobre dispositivos conectados: servidores, roteadores, câmeras de segurança, sistemas industriais, IoT e muito mais.

🔗 Shodan - Acesso ao Site

O que o Shodan Encontra?

TipoExemplos
ServidoresWeb, FTP, SSH, Telnet
CâmerasIP cameras, DVRs, NVRs
IoTSmart TVs, geladeiras, termostatos
IndustrialSCADA, PLCs, sistemas de controle
RedesRoteadores, switches, firewalls
Bancos de dadosMongoDB, Elasticsearch, Redis expostos

💻 Filtros de Busca

Operadores Principais

FiltroDescriçãoExemplo
country:Filtrar por paíscountry:BR
city:Filtrar por cidadecity:"São Paulo"
port:Filtrar por portaport:22
os:Sistema operacionalos:windows
product:Produto/softwareproduct:Apache
hostname:Nome do hosthostname:.gov.br
net:Range de IPnet:200.0.0.0/8
org:Organizaçãoorg:"Google"

Exemplos de Buscas

# Câmeras no Brasil
webcam country:BR

# Servidores Apache em São Paulo
product:Apache city:"São Paulo"

# Sistemas SCADA expostos
port:502 country:BR

# MongoDB sem autenticação
product:MongoDB -authentication

# Roteadores com senha padrão
"default password" country:BR

🎯 Buscas Interessantes (Dorks)

Use com Responsabilidade

BuscaO que Encontra
"Server: SQ-WEBCAM"Câmeras de segurança
"port:5900 authentication disabled"VNC sem senha
"X-Plex-Token"Servidores Plex expostos
"MongoDB Server Information"MongoDB exposto
"port:9200 elastic"Elasticsearch aberto
"authentication disabled" port:5432PostgreSQL sem auth

🛠️ Ferramentas Shodan

Recursos Adicionais

FerramentaDescrição
Shodan CLIInterface de linha de comando
Shodan APIIntegração programática
Shodan MonitorMonitoramento de IPs/redes
Shodan MapsVisualização geográfica
Shodan ImagesGaleria de screenshots

Instalando o CLI

pip install shodan
shodan init SUA_API_KEY
shodan search "Apache"

⚠️ Considerações Éticas

Atenção

  • Não acesse sistemas sem autorização
  • Use apenas para reconhecimento autorizado
  • Shodan mostra o que já está exposto publicamente
  • Reportar vulnerabilidades de forma responsável