OSINT для ленивых: находим скрытую инфраструктуру компаний через Shodan

Shodan индексирует не страницы, а устройства: серверы, камеры, базы данных, роутеры. Это позволяет находить забытые и незащищённые элементы инфраструктуры компаний, которые не видны обычным поисковикам. Разбираем, как это работает и как использовать для OSINT.

OSINT для ленивых: находим скрытую инфраструктуру компаний через Shodan

Shodan — это поисковик, который индексирует не веб-страницы, а подключённые к интернету устройства. Если Google показывает сайты, то Shodan показывает серверы, камеры, базы данных, роутеры и даже умные холодильники. Для OSINT-исследователя это золотая жила: часто компании забывают закрыть доступ к внутренним панелям, тестовым серверам или базам данных, и всё это видно через Shodan. В этой статье разберём, как находить скрытую инфраструктуру компаний, не выходя из браузера.

Как Shodan находит скрытую инфраструктуру компаний

Shodan сканирует интернет и собирает информацию об открытых портах, баннерах сервисов и заголовках ответов. Каждое устройство получает «отпечаток» — набор характеристик, по которым его можно найти. Например, если на сервере открыт порт 22 (SSH), Shodan запоминает версию OpenSSH и другие детали. Позже вы можете искать устройства по этим параметрам.

Для поиска инфраструктуры конкретной компании нужно использовать фильтры. Например, запрос ssl.cert.subject.cn:"example.com" найдёт все серверы с SSL-сертификатом на домен example.com. Если компания использует облачные сервисы, можно искать по блокам IP-адресов, которые ей принадлежат. Так вы обнаружите тестовые стенды, старые панели управления или забытые базы данных, которые не видны в обычной выдаче.

Важно понимать: Shodan не взламывает ничего. Он просто фиксирует то, что открыто для интернета. Но именно эта открытость часто становится проблемой. Администраторы могут забыть закрыть доступ после настройки, и тогда устройство попадает в индекс Shodan. Для OSINT это означает, что вы можете составить карту цифровой периметра компании, не привлекая внимания.

Предыстория и контекст

Идея поиска по устройствам не нова. Ещё в начале 2000-х существовали сканеры портов вроде Nmap, но они работали точечно. Shodan, запущенный в 2009 году Джоном Мазерли, стал первым массовым сервисом, который собирает данные обо всех устройствах интернета. С тех пор он превратился в стандартный инструмент для специалистов по безопасности, журналистов и OSINT-исследователей.

Почему это стало особенно актуально сейчас? Распространение IoT-устройств, облачных сервисов и удалённой работы привело к тому, что компании подключают к интернету всё больше оборудования. Каждое такое устройство — потенциальная точка входа для злоумышленников. При этом многие администраторы до сих пор не осознают, что их оборудование видно в Shodan. По данным самого сервиса, в индексе миллиарды устройств, и значительная часть из них имеет уязвимости.

Для русскоязычного сообщества тема особенно важна: в последние годы участились случаи утечек данных через незащищённые серверы. Shodan позволяет заранее обнаружить такие риски и закрыть их до того, как ими воспользуются злоумышленники.

Как искать скрытую инфраструктуру через Shodan?

Есть несколько базовых фильтров, которые стоит знать. Во-первых, поиск по SSL-сертификатам: ssl.cert.subject.cn:"company.com" покажет все серверы с сертификатом на этот домен. Во-вторых, поиск по названию организации в баннерах: org:"Company Name" — Shodan часто определяет владельца IP-блока по регистрационным данным. В-третьих, можно искать по хэшу SSL-сертификата: ssl.cert.fingerprint:hash — это полезно, если вы знаете сертификат, но не знаете домен.

Также стоит использовать фильтр http.title:"интерфейс входа" или http.html:"login" — так вы найдёте панели администрирования, которые часто забывают закрыть. Комбинируя фильтры, можно сузить поиск до конкретных типов устройств, например, камер или баз данных. Например, запрос country:RU AND product:MySQL найдёт открытые базы данных MySQL в России.

Технические подробности: как устроен Shodan

Shodan работает по принципу активного сканирования: он отправляет запросы на IP-адреса и анализирует ответы. Сканирование происходит постоянно, поэтому данные в индексе обновляются. Запросы могут быть разными: от простого TCP-подключения до HTTP-запросов с определёнными заголовками. Всё это позволяет собирать детальную информацию об устройствах.

Одна из ключевых функций Shodan — фильтры. Они позволяют искать по портам, протоколам, географическому положению, организациям и даже по уязвимостям. Например, можно найти все устройства с открытым портом 3389 (RDP) и включённой функцией автоматического входа. Или все серверы с уязвимостью CVE-2019-0708 (BlueKeep). Это делает Shodan мощным инструментом для оценки рисков.

Важно отметить, что Shodan имеет бесплатный тариф с ограничениями: до 100 результатов поиска и доступ к некоторым фильтрам. Для серьёзных исследований нужна платная подписка, но для OSINT-задач начального уровня хватает и бесплатной версии. Также существуют альтернативы вроде Censys или ZoomEye, но Shodan остаётся самым популярным и документированным инструментом.

Кого затронет и как

Прежде всего, это касается специалистов по безопасности и OSINT-исследователей. Для них Shodan — незаменимый помощник в поиске уязвимостей и сборе разведданных. Но статья будет полезна и обычным пользователям: если вы владелец бизнеса или системный администратор, вы можете проверить, не торчат ли ваши серверы в открытом доступе. Это поможет избежать утечек данных и взломов.

Для компаний из России и СНГ тема особенно актуальна: с ростом кибератак на фоне геополитических событий важно контролировать свой цифровой периметр. Shodan позволяет обнаружить забытые тестовые серверы, старые панели управления и другие «задние двери», которыми могут воспользоваться злоумышленники. Регулярная проверка через Shodan может стать частью стратегии кибербезопасности.

Также стоит упомянуть, что Shodan используется в журналистских расследованиях: например, для выявления слежки или незащищённых медицинских устройств. Всё это подчёркивает универсальность инструмента.

Что будет дальше

Shodan продолжает развиваться: добавляются новые фильтры, улучшается поиск по уязвимостям, расширяется база устройств. В будущем можно ожидать ещё более тесной интеграции с искусственным интеллектом для автоматического анализа найденных устройств. Это сделает OSINT-исследования ещё более эффективными.

Вероятно, что количество устройств в интернете будет только расти, а значит, и количество забытых и незащищённых экземпляров тоже. Поэтому навык работы с Shodan станет ещё более ценным. Если вы ещё не пробовали — самое время начать: введите название своей компании в поиск и удивитесь, сколько всего найдётся.

Итог

Shodan — это мощный инструмент для поиска скрытой инфраструктуры, который доступен каждому. Он позволяет находить забытые серверы, камеры и базы данных, которые не видны обычным поисковикам. Для OSINT-исследователей и специалистов по безопасности это незаменимый помощник. Главное — использовать его этично и в рамках закона. Начните с малого: проверьте, что видно в Shodan по вашей собственной сети, и вы поймёте, насколько это важно.