
शोध, पेन टेस्टिंग और Shodan की शक्ति से बचाव के लिए एक अनुकूलन योग्य, आसानी से नेविगेट करने योग्य उपकरण।
Shodan की शक्ति के साथ अनुसंधान, पेन टेस्टिंग और बचाव के लिए एक अनुकूलन योग्य, आसानी से नेविगेट करने योग्य उपकरण।

ShonyDanza के साथ, आप यह कर सकते हैं:
git clone https://github.com/fierceoj/ShonyDanza.git
आवश्यकताएँ
cd ShonyDanza
pip3 install -r requirements.txt
अपने वांछित कॉन्फ़िगरेशन शामिल करने के लिए config.py संपादित करें
cd configs
sudo nano config.py
#config file for shonydanza searches
#REQUIRED
#maximum number of results that will be returned per search
#default is 100
SEARCH_LIMIT = 100
#REQUIRED
#IPs exceeding the honeyscore limit will not show up in IP results
#scale is 0.0 to 1.0
#adjust to desired probability to restrict results by threshold, or keep at 1.0 to include all results
HONEYSCORE_LIMIT = 1.0
#REQUIRED - at least one key: value pair
#add a shodan dork to the dictionary below to add it to your shonydanza stock searches menu
#see https://github.com/jakejarvis/awesome-shodan-queries for a great source of queries
#check into "vuln:" filter if you have Small Business Plan or higher (e.g., vuln:cve-2019-11510)
STOCK_SEARCHES = {
'ANONYMOUS_FTP':'ftp anonymous ok',
'RDP':'port:3389 has_screenshot:true',
'OPEN_TELNET':'port:23 console gateway -password',
'APACHE_DIR_LIST':'http.title:"Index of /"',
'SPRING_BOOT':'http.favicon.hash:116323821',
'HP_PRINTERS':'"Serial Number:" "Built:" "Server: HP HTTP"',
'DOCKER_API':'"Docker Containers:" port:2375',
'ANDROID_ROOT_BRIDGE':'"Android Debug Bridge" "Device" port:5555',
'MONGO_EXPRESS_GUI':'"Set-Cookie: mongo-express=" "200 OK"',
'CVE-2019-11510_PULSE_VPN':'http.html:/dana-na/',
'CVE-2019-19781_CITRIX_NETSCALER':'http.waf:"Citrix NetScaler"',
'CVE-2020-5902_F5_BIGIP':'http.favicon.hash:-335242539 "3992"',
'CVE-2020-3452_CISCO_ASA_FTD':'200 "Set-Cookie: webvpn;"'
}
#OPTIONAL
#IP or cidr range constraint for searches that return list of IP addresses
#use comma-separated list to designate multiple (e.g. 1.1.1.1,2.2.0.0/16,3.3.3.3,3.3.3.4)
#NET_RANGE = '0.0.0.0/0'
चलाएँ
cd ../
python3 shonydanza.py
अतिरिक्त उपयोग निर्देशों के लिए यह हाउ-टू आर्टिकल देखें।
नोट: इस लेख के लिए API कुंजी कॉन्फ़िगर जानकारी अब सटीक नहीं है, क्योंकि इसे कुछ समय पहले कॉन्फ़िग फ़ाइल में हार्डकोडेबल प्रॉपर्टी के रूप में हटा दिया गया था, और इसके बजाय स्क्रिप्ट इसे प्राप्त करने के लिए getpass() का उपयोग करता है। अन्यथा, ट्यूटोरियल अभी भी उपयोगी होना चाहिए। ब्लॉग को अपडेट करने पर काम कर रहा हूँ, लेकिन इस समय ब्लॉगिंग प्लेटफ़ॉर्म मुझे इसे अपडेट करने की अनुमति नहीं देगा।
यह प्रोजेक्ट केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए ShonyDanza का उपयोग अवैध है। अंतिम उपयोगकर्ता की जिम्मेदारी है कि वह सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करे। डेवलपर्स कोई दायित्व नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।