{"id":545,"date":"2025-08-17T16:16:19","date_gmt":"2025-08-17T19:16:19","guid":{"rendered":"https:\/\/treinamentolivre.com\/si\/cyber\/?p=545"},"modified":"2025-08-18T20:12:24","modified_gmt":"2025-08-18T23:12:24","slug":"a-ferramenta-shodan-io","status":"publish","type":"post","link":"https:\/\/treinamentolivre.com\/si\/cyber\/?p=545","title":{"rendered":"Um passeio por conta da ferramenta Shodan.IO"},"content":{"rendered":"\n<p>Shodan.IO \u00e9 um SaaS (Software as a Service). Ele permite encontrar e contabilizar dispositivos ligados \u00e0 internet. N\u00e3o apenas servidores web, mas qualquer dispositivo (roteadores, webcams, servidores) ligado \u00e0 World Wide Web.<\/p>\n\n\n\n<p>Shodan permite, por exemplo, que voc\u00ea investigue o espa\u00e7o cibern\u00e9tico \u00e0 volta de seu provedor internet. Bem , o gratuito Advanced Port Scanner tamb\u00e9m te ajudaria nisso, mas o Shodan tem muito mais recursos e muito mais protocolos. Ele pode, por exemplo prestar informa\u00e7\u00e3o sobre uma unidade de controle num\u00e9rico de uma usina nuclear. Serve, inclusive, para achar e acabar com seus riscos e vulnerabilidades.<\/p>\n\n\n\n<p>Deve-se ter cuidado, porque o uso do Shodan em equipamento n\u00e3o autorizado <strong>pode ser crime<\/strong> nos EUA.<\/p>\n\n\n\n<p>O sistema foi lan\u00e7ado em 2009, segundo a Wikipedia.<\/p>\n\n\n\n<p>De tempos em tempos, o criador do sistema,<a href=\"https:\/\/www.linkedin.com\/in\/jmath\/\" target=\"_blank\" rel=\"noreferrer noopener\"> John Matherly<\/a> [1], abre inscri\u00e7\u00f5es a pre\u00e7o \u00fanico: US$ 5. Isso d\u00e1 acesso \u00e0 pesquisa de 50 dispositivos.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Localizando a cidade de seu IP e analisando sua pr\u00f3pria m\u00e1quina.<\/strong><\/p>\n\n\n\n<p><strong>Salto 0 : Meu desktop<\/strong><\/p>\n\n\n\n<p>Uma boa ideia para dominar a ferramenta \u00e9 tentar obter informa\u00e7\u00f5es sobre nosso pr\u00f3prio endere\u00e7o IP. Shodan localizou corretamente a minha cidade no mapa, embora sem a acur\u00e1cia do Google Maps. No m\u00e1ximo, deu para saber em que parte da cidade, mas n\u00e3o exatamente o bairro.<\/p>\n\n\n\n<p>Fiquei preocupado com esta mensagem aqui:<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"310\" height=\"188\" src=\"https:\/\/treinamentolivre.com\/si\/cyber\/wp-content\/uploads\/2025\/08\/shodan_on_my_desk.jpg\" alt=\"\" class=\"wp-image-562\" srcset=\"https:\/\/treinamentolivre.com\/si\/cyber\/wp-content\/uploads\/2025\/08\/shodan_on_my_desk.jpg 310w, https:\/\/treinamentolivre.com\/si\/cyber\/wp-content\/uploads\/2025\/08\/shodan_on_my_desk-300x182.jpg 300w\" sizes=\"auto, (max-width: 310px) 100vw, 310px\" \/><\/figure>\n<\/div>\n\n\n<p>Assustador, n\u00e3o ? Mas \u00e9 s\u00f3 uma mensagem infeliz. A an\u00e1lise dos detalhes melhorou a situa\u00e7\u00e3o:<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"317\" src=\"https:\/\/treinamentolivre.com\/si\/cyber\/wp-content\/uploads\/2025\/08\/shodan_on_my_desk-02-1024x317.jpg\" alt=\"\" class=\"wp-image-564\" srcset=\"https:\/\/treinamentolivre.com\/si\/cyber\/wp-content\/uploads\/2025\/08\/shodan_on_my_desk-02-1024x317.jpg 1024w, https:\/\/treinamentolivre.com\/si\/cyber\/wp-content\/uploads\/2025\/08\/shodan_on_my_desk-02-300x93.jpg 300w, https:\/\/treinamentolivre.com\/si\/cyber\/wp-content\/uploads\/2025\/08\/shodan_on_my_desk-02-768x238.jpg 768w, https:\/\/treinamentolivre.com\/si\/cyber\/wp-content\/uploads\/2025\/08\/shodan_on_my_desk-02.jpg 1237w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n\n\n<p><strong>Salto 3<\/strong><\/p>\n\n\n\n<p>Resolvi subir de n\u00edvel a pesquisa, passando agora para o roteador do provedor de casa, localizado via traceroute [3]. O resultado foi &#8220;No open ports discovered&#8221;. Ok.<\/p>\n\n\n\n<p><strong>Salto 5<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>SNMP:<\/li>\n\n\n\n<li>Versions: 3<\/li>\n\n\n\n<li>Engine Boots: 6<\/li>\n\n\n\n<li>Engineid Data: 0000197f000010e8783db801<\/li>\n\n\n\n<li>Enterprise: 6527<\/li>\n\n\n\n<li>Engine Time: 800 days, 17:57:13<\/li>\n\n\n\n<li>Enterprise Name: Alcatel-Lucent (formerly &#8216;Panthera Networks, Inc.&#8217;)<\/li>\n<\/ul>\n\n\n\n<p><strong>Salto 7<\/strong><\/p>\n\n\n\n<p>Sem resultado.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Salto 9<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>ae2.3601.ear1.Atlanta1.net.lumen.tech<\/li>\n\n\n\n<li>Level 3 Parent, LLC<\/li>\n\n\n\n<li>United StatesUnited States, Atlanta<\/li>\n\n\n\n<li>No data returned<\/li>\n<\/ul>\n\n\n\n<p><strong>Salto 10<\/strong><\/p>\n\n\n\n<p>Sem resultados.<\/p>\n\n\n\n<p><strong>Salto 11<\/strong><\/p>\n\n\n\n<p>Sem resultados.<\/p>\n\n\n\n<p><strong>Salto 13<\/strong><\/p>\n\n\n\n<p>Provedor. Muitas informa\u00e7\u00f5es sobre certificados, chaves ssh, cache, servidor etc.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>[continua]<\/strong><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Cr\u00edticas \u00e0 ferramenta.<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Seria interessante que pud\u00e9ssemos reorganizar os item do monitor, simplesmente arrastando-os. Eles entram por ordem de chegada e s\u00f3 se pode inclu\u00ed-los e apag\u00e1-los.<\/li>\n\n\n\n<li>A quantidade de endere\u00e7os poss\u00edveis para o plano \u00e9 pequena. O Advanced IP Scanner e o Advanced Port Scanner fazem melhor, porque trabalham por faixas. Assim, enquanto o Shodan \u00e9 vertical, pesquisa endere\u00e7o por endere\u00e7o, os outros s\u00e3o horizontais, pesquisando pela faixa de cada endere\u00e7o.<\/li>\n\n\n\n<li>Pelo menos 1 vez tivemos erro 500.<\/li>\n\n\n\n<li>Uma coisa extremamente dif\u00edcil \u00e9 fazer logout no Shodan, uma vez que tenha feito login errado pelo Google. E ai de voc\u00ea, que n\u00e3o responder ao e-mail de confirma\u00e7\u00e3o !<\/li>\n\n\n\n<li><\/li>\n<\/ul>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Observa\u00e7\u00f5es:<\/strong><\/p>\n\n\n\n<p>[1] Acho perfeita a simplicidade de sua autodefini\u00e7\u00e3o no Linkedin: &#8220;I run a small company that finds the stuff that&#8217;s not on Google.&#8221; Seria interessante desafiar jovens mentes a &#8220;Criarem empreendimentos (por enquanto pequenos) que fa\u00e7am coisas que outros (grandes empreendimentos) ainda n\u00e3o fa\u00e7am.&#8221;.<\/p>\n\n\n\n<p>[2] Em certo momento vi as portas BGP e SNMP abertas num determinado salto. Mas sumiram como por encanto. Isso quer dizer que as an\u00e1lises n\u00e3o podem ser est\u00e1ticas. Elas precisam se repetir no tempo.<\/p>\n\n\n\n<p>[3] O Shodan n\u00e3o analisa redes internas ! Claro, nem poderia, pois est\u00e1 baseado na web.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Shodan.IO \u00e9 um SaaS (Software as a Service). Ele permite encontrar e contabilizar dispositivos ligados \u00e0 internet. N\u00e3o apenas servidores web, mas qualquer dispositivo (roteadores, webcams, servidores) ligado \u00e0 World&#8230;<\/p>\n<div class=\"more-link-wrapper\"><a class=\"more-link\" href=\"https:\/\/treinamentolivre.com\/si\/cyber\/?p=545\">Continuar a ler&#8230;<span class=\"screen-reader-text\">Um passeio por conta da ferramenta Shodan.IO<\/span><\/a><\/div>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[50],"tags":[],"class_list":["post-545","post","type-post","status-publish","format-standard","hentry","category-cybersseguranca","excerpt"],"_links":{"self":[{"href":"https:\/\/treinamentolivre.com\/si\/cyber\/index.php?rest_route=\/wp\/v2\/posts\/545","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/treinamentolivre.com\/si\/cyber\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/treinamentolivre.com\/si\/cyber\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/treinamentolivre.com\/si\/cyber\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/treinamentolivre.com\/si\/cyber\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=545"}],"version-history":[{"count":36,"href":"https:\/\/treinamentolivre.com\/si\/cyber\/index.php?rest_route=\/wp\/v2\/posts\/545\/revisions"}],"predecessor-version":[{"id":605,"href":"https:\/\/treinamentolivre.com\/si\/cyber\/index.php?rest_route=\/wp\/v2\/posts\/545\/revisions\/605"}],"wp:attachment":[{"href":"https:\/\/treinamentolivre.com\/si\/cyber\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=545"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/treinamentolivre.com\/si\/cyber\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=545"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/treinamentolivre.com\/si\/cyber\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=545"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}