Shikata Ga Nai

Private? There is no such things.

久しぶりにShodanをさわってみた

Hello there, ('ω')ノ 

 

久しぶりにShodanへアクセスして。

そろそろ使いこなせねばと。

まずは、『Getting Started』をクリックして。

 

f:id:ThisIsOne:20200306153022p:plain

 

初心者は、『popular searches』から始めたほうがいいようで。

 

f:id:ThisIsOne:20200306153126p:plain

 

表示されたページは、カテゴリにまとめられているようで。

 

f:id:ThisIsOne:20200306153559p:plain

 

いろいろと触っていると脆弱性だらけのサーバも。

 

f:id:ThisIsOne:20200306155740p:plain

 

脆弱性だらけとあって、サーバ内のフォルダが丸見えで。

 

f:id:ThisIsOne:20200306155557p:plain

 

また、下記のようにキーワードで普通に絞り込むこともできて。

 webcamxp

 f:id:ThisIsOne:20200306155907p:plain

 

さらには、オプションで国を絞ったり。

 webcamxp country:AU

都市を絞り込むことができたりと。

 webcamxp city:perth

 

f:id:ThisIsOne:20200306161910p:plain

 

 

検索した結果の中にはオープンになっているウェブカメラも。

 

f:id:ThisIsOne:20200306162953p:plain

 

中には、パスワードを聞いてきたりもしますが。

ほとんどが初期パスワードのままで。

下記のような一覧はどこでも入手可能なので、これらを活用したりと。

まずは、敵の動きを把握してから対策をしなければ。

 

ACTi: admin/123456 or Admin/123456
Axis (traditional): root/pass,
Axis (new): requires password creation during first login
Cisco: No default password, requires creation during first login
Grandstream: admin/admin
IQinVision: root/system
Mobotix: admin/meinsm
Panasonic: admin/12345
Samsung Electronics: root/root or admin/4321
Samsung Techwin (old): admin/1111111
Samsung Techwin (new): admin/4321
Sony: admin/admin
TRENDnet: admin/admin
Toshiba: root/ikwd
Vivotek: root/<blank>
WebcamXP: admin/ <blank>

 

Best regards, (^^ゞ