Shodan API search
shodan search 'apache' --limit 100
Busque no Shodan dispositivos e serviços expostos à internet, consultando o índice do scanner via API ou CLI.
Execute na fase de reconhecimento quando quiser a superfície exposta do alvo: shodan search consulta o índice do Shodan (dispositivos e serviços escaneados da internet) com o filtro — hosts do domínio, serviços (apache, ssh, rdp), vulnerabilidades — e reporta os IPs com banners e portas. É o scanner de internet de referência: a superfície que um atacante veria sem tocar no alvo. No reconhecimento (e no red teaming), o Shodan dá a exposição do alvo — serviços públicos, dispositivos esquecidos, configurações expostas — antes do escaneamento ativo.
Não use como inventário completo: o Shodan indexa o que escaneia (serviços e portas da sua cobertura) — a superfície real pode ter mais (e menos) do que o indexado; o escaneamento ativo complementa. A API do Shodan tem limites (consultas do plano): use com critério. E atenção: os resultados do Shodan exigem interpretação — um IP com um serviço não confirma propriedade do alvo (hosts compartilhados, CDNs); verifique os achados. Para busca sem API, use o site; a CLI para o fluxo de reconhecimento.