
أداة قابلة للتخصيص وسهلة التصفح للبحث والاختبار الاختراقي والدفاع باستخدام قوة Shodan.
أداة قابلة للتخصيص وسهلة التصفح للبحث والاختبار الاختراقي والدفاع باستخدام قوة Shodan.

باستخدام ShonyDanza يمكنك:
git clone https://github.com/fierceoj/ShonyDanza.git
المتطلبات
cd ShonyDanza
pip3 install -r requirements.txt
عدّل ملف config.py لتضمين الإعدادات التي ترغب بها
cd configs
sudo nano config.py
#ملف إعدادات لعمليات البحث في ShonyDanza
#مطلوب
#الحد الأقصى لعدد النتائج التي سيتم إرجاعها لكل بحث
#القيمة الافتراضية 100
SEARCH_LIMIT = 100
#مطلوب
#عناوين IP التي تتجاوز حد honeyscore لن تظهر في نتائج IP
#المقياس من 0.0 إلى 1.0
#اضبط الاحتمال المطلوب لتقييد النتائج حسب الحد، أو اتركه عند 1.0 ليشمل جميع النتائج
HONEYSCORE_LIMIT = 1.0
#مطلوب - زوج مفتاح: قيمة واحد على الأقل
#أضف dork من Shodan إلى القاموس أدناه لإضافته إلى قائمة عمليات البحث الجاهزة في ShonyDanza
#انظر https://github.com/jakejarvis/awesome-shodan-queries للحصول على مصدر رائع للاستعلامات
#اطلع على فلتر "vuln:" إذا كان لديك خطة Small Business أو أعلى (مثل vuln:cve-2019-11510)
STOCK_SEARCHES = {
'ANONYMOUS_FTP':'ftp anonymous ok',
'RDP':'port:3389 has_screenshot:true',
'OPEN_TELNET':'port:23 console gateway -password',
'APACHE_DIR_LIST':'http.title:"Index of /"',
'SPRING_BOOT':'http.favicon.hash:116323821',
'HP_PRINTERS':'"Serial Number:" "Built:" "Server: HP HTTP"',
'DOCKER_API':'"Docker Containers:" port:2375',
'ANDROID_ROOT_BRIDGE':'"Android Debug Bridge" "Device" port:5555',
'MONGO_EXPRESS_GUI':'"Set-Cookie: mongo-express=" "200 OK"',
'CVE-2019-11510_PULSE_VPN':'http.html:/dana-na/',
'CVE-2019-19781_CITRIX_NETSCALER':'http.waf:"Citrix NetScaler"',
'CVE-2020-5902_F5_BIGIP':'http.favicon.hash:-335242539 "3992"',
'CVE-2020-3452_CISCO_ASA_FTD':'200 "Set-Cookie: webvpn;"'
}
#اختياري
#قيود عنوان IP أو نطاق CIDR لعمليات البحث التي تُرجع قائمة بعناوين IP
#استخدم قائمة مفصولة بفاصلة لتحديد نطاقات متعددة (مثال: 1.1.1.1,2.2.0.0/16,3.3.3.3,3.3.3.4)
#NET_RANGE = '0.0.0.0/0'
التشغيل
cd ../
python3 shonydanza.py
اطّلع على هذه المقالة الإرشادية للحصول على تعليمات إضافية حول الاستخدام.
ملاحظة: معلومات مفتاح API في هذه المقالة لم تعد دقيقة، حيث تم إزالتها كخاصية قابلة للتضمين الثابت في ملف الإعدادات منذ فترة، ويستخدم البرنامج النصي بدلاً من ذلك دالة getpass() للحصول عليه. فيما عدا ذلك، يجب أن يظل البرنامج التعليمي مفيداً. أعمل على تحديث المدونة، لكن في الوقت الحالي لا تسمح لي منصة التدوين بتحديثها.
هذا المشروع صُنع لأغراض تعليمية واختبار أخلاقي فقط. استخدام ShonyDanza لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. يتحمل المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. يخلي المطورون مسؤوليتهم ولا يتحملون أي التزام ولا مسؤولية عن أي استخدام خاطئ أو ضرر ناتج عن هذا البرنامج.