Shodan API search
shodan search 'apache' --limit 100
Busca en Shodan los dispositivos y servicios expuestos a internet, consultando el índice del escáner con la API o la CLI.
Ejecútalo en la fase de reconocimiento cuando quieras la superficie expuesta del objetivo: shodan search consulta el índice de Shodan (los dispositivos y servicios escaneados de internet) con el filtro — los hosts del dominio, los servicios (apache, ssh, rdp), las vulnerabilidades — y reporta las IPs con los banners y los puertos. Es el escáner de internet de referencia: la superficie que un atacante vería sin tocar el objetivo. En el reconocimiento (y en el red teaming), Shodan da la exposición del objetivo — los servicios públicos, los dispositivos olvidados, las configuraciones expuestas — antes del escaneo activo.
No lo uses como inventario completo: Shodan indexa lo que escanea (los servicios y los puertos de su cobertura) — la superficie real puede tener más (y menos) de lo indexado; el escaneo activo complementa. La API de Shodan tiene límites (las consultas del plan): se usa con criterio. Y ojo: los resultados de Shodan requieren la interpretación — una IP con un servicio no confirma la propiedad del objetivo (los hosts compartidos, los CDNs); los hallazgos se verifican. Para la búsqueda sin API, el sitio web; la CLI para el flujo del reconocimiento.