05/11/2025
Qu’est-ce que Shodan et quel est son rôle pour le Hacking éthique ou dans la cyber sécurité !
Shodan est un moteur de recherche pour les appareils connectés (serveurs, caméras, IoT, routeurs, etc.) : il indexe les bannières réseau (services, ports, versions) et permet d’identifier quels services sont exposés publiquement. Son rôle principal est la découverte et l’audit d’empreintes réseau — utile pour la sécurité, la veille d’infrastructures et la recherche.
Règles éthiques et légales (à lire avant tout)
N’utilisez Shodan que pour vos systèmes ou pour des cibles pour lesquelles vous avez une autorisation écrite. La reconnaissance non autorisée peut être illégale. Si vous trouvez une vulnérabilité, informez le propriétaire ou suivez une procédure de divulgation responsable.
Sur Android — options rapides
1. Application officielle / site mobile : installez l’app Shodan (si disponible) ou ouvrez shodan.io dans le navigateur.
2. Termux + Shodan CLI (avancé) : installez Termux, pip, puis shodan (nécessite votre API key). Utile pour automatiser des recherches depuis Android.
Premier test — pas à pas (rapide)
1. Créez un compte sur shodan.io et récupérez votre API key (Tableau de bord → API).
2. Sur l’app ou le site : tapez une recherche simple (ex. port:22 country:cd) — cela liste hôtes avec SSH au Congo.
3. Cliquez sur une entrée pour voir la bannière (service, version, informations retournées).
4. Notez les ports ouverts, le service, la version et les éventuelles vulnérabilités listées (CVE).
5. Si c’est votre appareil, mettez à jour/fermez le port ou appliquez un correctif.
Exemples de requêtes utiles
apache → serveurs Apache.
port:80 country:cd → HTTP exposé en RDC.
org:"Orange" → appareils appartenant à l’opérateur Orange.
product:"MikroTik" → équipement MikroTik.
vuln:CVE-2021-44228 → recherche d’hôtes vulnérables à une CVE.
Que regarder dans les résultats
Bannière : version du logiciel (recherche de versions vulnérables).
Ports ouverts : services exposés (SSH, FTP, RDP, etc.).
Géolocalisation / ASN / organisation : qui gère l’IP.
Historique : changement de services dans le temps.
Tags et vulnérabilités : indicateurs d’alerte.
Bonnes pratiques après le test
Si vous administrez l’appareil : fermer les ports non nécessaires, mettre à jour les services, activer pare-feu et authentification forte.
Pour la recherche : documentez, anonymisez les données sensibles et suivez une procédure de divulgation responsable.
Notre chaîne YouTube 👇
https://youtu.be/sPIjuYe8Q6o
❤️❤️ Abonnez-vous ❤️❤️
Canal telegram : https://t.me/INJECTmeHACKER