• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

поиск в censys из терминала

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
censys.jpg


Нужно скачать и установить скрипт , зарегистрироваться на данном сервисе, получить API ключ и активировать его.


установка:

Код:
sudo pip install -r requirements.txt

использование:

Код:
$ censys_io.py --help
usage: censys_io.py [-h] [-m MATCH] [-f FILTER] [--count] [-r REPORT]
[-B REPORT_BUCKET] [-a ASN] [-c COUNTRY] [-o CERT_ORG]
[-i CERT_ISSUER] [-s CERT_HOST] [-S HTTP_SERVER]
[-t HTML_TITLE] [-b HTML_BODY] [-T TAGS] [--api_id API_ID]
[--api_secret API_SECRET] [-d] [-v] [-l LIMIT] [-H]
[--tsv]
[arguments [arguments ...]]
Censys query via command line
-- gelim
positional arguments:
arguments             Censys query
optional arguments:
-h, --help            show this help message and exit
-m MATCH, --match MATCH
Highlight a string within an existing query result
-f FILTER, --filter FILTER
Filter the JSON keys to display for each result (use value 'help' for interesting fields)
--count               Print the count result and exit
-r REPORT, --report REPORT
Stats on given field (use value 'help' for listing interesting fields)
-B REPORT_BUCKET, --report_bucket REPORT_BUCKET
Bucket len in report mode (default: 50)
-a ASN, --asn ASN     Filter with ASN (ex: 36040 for Google Inc.)
-c COUNTRY, --country COUNTRY
Filter with country
-o CERT_ORG, --cert-org CERT_ORG
Cert issued to org
-i CERT_ISSUER, --cert-issuer CERT_ISSUER
Cert issued by org
-s CERT_HOST, --cert-host CERT_HOST
hostname cert is issued to
-S HTTP_SERVER, --http-server HTTP_SERVER
Server header
-t HTML_TITLE, --html-title HTML_TITLE
Filter on html page title
-b HTML_BODY, --html-body HTML_BODY
Filter on html body content
-T TAGS, --tags TAGS  Filter on specific tags. E.g: -T tag1,tag2,... (use keyword 'list' to list usual tags
--api_id API_ID       Censys API ID (optional if no env defined
--api_secret API_SECRET
Censys API SECRET (optional if no env defined)
-d, --debug           Debug informations
-v, --verbose         Print raw JSON records
-l LIMIT, --limit LIMIT
Limit to N results
-H, --html            Renders html elements in a browser
--tsv                 Export result of search in TSV format
 

erlan1749

Green Team
25.10.2017
121
26
BIT
0
Посмотреть вложение 11213

Нужно скачать и установить скрипт , зарегистрироваться на данном сервисе, получить API ключ и активировать его.


установка:

Код:
sudo pip install -r requirements.txt

использование:

Код:
$ censys_io.py --help
usage: censys_io.py [-h] [-m MATCH] [-f FILTER] [--count] [-r REPORT]
[-B REPORT_BUCKET] [-a ASN] [-c COUNTRY] [-o CERT_ORG]
[-i CERT_ISSUER] [-s CERT_HOST] [-S HTTP_SERVER]
[-t HTML_TITLE] [-b HTML_BODY] [-T TAGS] [--api_id API_ID]
[--api_secret API_SECRET] [-d] [-v] [-l LIMIT] [-H]
[--tsv]
[arguments [arguments ...]]
Censys query via command line
-- gelim
positional arguments:
arguments             Censys query
optional arguments:
-h, --help            show this help message and exit
-m MATCH, --match MATCH
Highlight a string within an existing query result
-f FILTER, --filter FILTER
Filter the JSON keys to display for each result (use value 'help' for interesting fields)
--count               Print the count result and exit
-r REPORT, --report REPORT
Stats on given field (use value 'help' for listing interesting fields)
-B REPORT_BUCKET, --report_bucket REPORT_BUCKET
Bucket len in report mode (default: 50)
-a ASN, --asn ASN     Filter with ASN (ex: 36040 for Google Inc.)
-c COUNTRY, --country COUNTRY
Filter with country
-o CERT_ORG, --cert-org CERT_ORG
Cert issued to org
-i CERT_ISSUER, --cert-issuer CERT_ISSUER
Cert issued by org
-s CERT_HOST, --cert-host CERT_HOST
hostname cert is issued to
-S HTTP_SERVER, --http-server HTTP_SERVER
Server header
-t HTML_TITLE, --html-title HTML_TITLE
Filter on html page title
-b HTML_BODY, --html-body HTML_BODY
Filter on html body content
-T TAGS, --tags TAGS  Filter on specific tags. E.g: -T tag1,tag2,... (use keyword 'list' to list usual tags
--api_id API_ID       Censys API ID (optional if no env defined
--api_secret API_SECRET
Censys API SECRET (optional if no env defined)
-d, --debug           Debug informations
-v, --verbose         Print raw JSON records
-l LIMIT, --limit LIMIT
Limit to N results
-H, --html            Renders html elements in a browser
--tsv                 Export result of search in TSV format
Приветствую! А как искать к примеру банкоматы(не в злом умысле),просто интересно стало?
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
нужно изучить сам бабломет, узнать как присоединяется к сети хотя и так известно что в основном это по ГСМ.. и индивидуальные отпечатки в глобальной нашей сети) вот по ним и искать.. в шодане, зумай, и этот поисковик!
 

erlan1749

Green Team
25.10.2017
121
26
BIT
0
нужно изучить сам бабломет, узнать как присоединяется к сети хотя и так известно что в основном это по ГСМ.. и индивидуальные отпечатки в глобальной нашей сети) вот по ним и искать.. в шодане, зумай, и этот поисковик!
я имел ввиду какой нужно запрос в поиск censys.io чтобы получить список атм с выходом в интернет, с открытыми портами.
 
T

tilde

я имел ввиду какой нужно запрос в поиск censys.io чтобы получить список атм с выходом в интернет, с открытыми портами.
Если я не ошибаюсь - то они работают через VPN.
Открытой веб-морды Вы не найдёте, сударь :)
 

amstrot

Green Team
30.04.2016
23
5
BIT
0
Если я не ошибаюсь - то они работают через VPN.
Открытой веб-морды Вы не найдёте, сударь :)
Один *** некоторые торчат в наружу. Запрос atm bank подтверждает мои слова...
 
Последнее редактирование модератором:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!