SHODANは、インターネット接続機器の情報を取得できる検索エンジン。 ルータやサーバ等、インターネット接続している機器に関する情報が確認できる。 要は偵察攻撃の情報取得が簡単に出来ちゃうサービスだ。 Shodan 国や、FTP,HTTPなどのサービス、IP、OSなど、様々な情報で検索可能。 適当に「go.jp」で検索してみたところ、各種省庁のサーバがリストされた。IISなどが多そう。 どうやらバナー情報をインデックス化している模様。 Shodan アカウントを作成すると、国などの絞り込みが出来るようになる。 「catalyst country:JP」で検索してみると、 ゲートウェイにCatalyst4Kを利用しているとおぼしきサイトが多数リストされた。 使用しているIOSのバージョン情報まで分かってしまうのでいたたまれない気持ちになった。 サーバだろうがスイッチだろうが、機器の種類を特定