• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
  • Công cụ đổi số thành chữ
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

Hướng dẫn giải bài về Shodan.io trên Tryhackme

Ellyx13 by Ellyx13
06/03/2020 - Updated on 24/07/2025
in Basic Hacking
A A
0

Mục lục bài viết

  1. Task 1: Giới thiệu Shodan
  2. Task 2: Bắt đầu
  3. Task 3: Bộ lọc
  4. Task 4: Google & Bộ lọc
  5. Task 5: Khám phá API Shodan
  6. Câu hỏi thường gặp
    1. Shodan.io là gì và tôi có thể dùng nó để làm gì?
    2. Tôi cần tài khoản Shodan.io để sử dụng nó không?
    3. Có bất kỳ rủi ro nào khi sử dụng Shodan.io không?

Tryhackme là trang web đào tạo hacker đang nổi trong thời gian gần đây. Tryhackme có vô số các khóa học đào tạo hacker, đương nhiên là không miễn phí rồi. Giá khá chát 10$/tháng. Tryhackme còn có rất nhiều Room đào tạo các lĩnh vực riêng nữa. Một trong những Room đó là Shodan.io. Vậy nên để ad có ngân lượng mua khóa học chỉ các bạn thì chăm chỉ lướt web và nhấn ads nhé.

📢 Tham gia kênh Telegram của AnonyViet
👉 Vào Telegram AnonyViet
Cập nhật bài mới, tools hay và thủ thuật IT nhanh nhất

Admin: Lại quảng cáo nữa à?

Các bài viết liên quan

ung dung cau nguyen iran bi hack

Ứng dụng cầu nguyện của Iran bị hack, gửi thông điệp kêu gọi đầu hàng

01/03/2026
5 công cụ tìm kiếm thay thế Google để mở khóa sức mạnh internet 10

5 công cụ tìm kiếm thay thế Google để mở khóa sức mạnh internet

09/02/2026
Hướng dẫn nhận Shodan Academic Membership miễn phí 11

Hướng dẫn nhận Shodan Academic Membership miễn phí

11/12/2025
Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 12

Cách Active Key Sublime Text 4 – Tải Sublime Text 4 Full Key

23/05/2025 - Updated on 25/07/2025

Me: Quảng cáo cho web admin mà.

Admin: Vậy à, vậy tiếp tục đi.

QUa bài viết dưới đây sẽ giúp bạn làm bài test và thực hành để hiể hơn về cách sử dụng trang Shodan.io

Link Room Shodan.io

Nhiệm vụ của bạn trong Room này rất đơn giản. Chỉ cần đọc và trả lời câu hỏi để hoàn thành các task thôi.

Task 1: Giới thiệu Shodan

Shodan.io là cỗ máy tìm kiếm mọi thứ trên Internet. Với shodan.io, bạn có thể tìm kiếm và truy cập công khai các camera và Pi-holes hoặc thậm chí là máy pha cà phê, bóng đèn thông tin, vân vân và mây mây.

Xem thêm:  TOP 15 ngôn ngữ lập trình cần thiết để trở thành Hacker

Trước khi tìm hiểu về Shodan.io, ta phải tìm hiểu IP và ASN là gì trước.

IP (Internet Protocol) có nghĩa là địa chỉ giao thức mạng. Máy tính có IP giống như nhà bạn có số nhà, tên đường vậy. Các thiết bị phần cứng trong mạng muốn kết nối và giao tiếp với nhau được đều phải có địa chỉ IP.

IP của Tryhackme là 142.93.194.248

Autonomous system number (ASN) là số nhận dạng toàn cầu của một loạt địa chỉ IP. Nếu bạn là một công ty rất rất lớn như Google, bạn có thể sẽ có ASN của riêng mình cho tất cả các địa chỉ IP bạn sở hữu.

Bạn có thể dùng ultratools để tra ASN bằng IP. Mình sẽ lấy ASN của Google, các bạn chú ý dùng Owner nhé, lấy ASN của cái nào chỉ hiện Google thôi.

Hướng dẫn giải bài về Shodan.io trên Tryhackme 7

Để ý góc trên bên trái. Dãy số màu đen đó là ASN. Giờ ta đã biết được ASN của Google là AS15169.

Bây giờ ta qua shodan.io, nhớ là phải đăng kí trước mới tìm kiếm được nhé. Trên khung search ta gõ ASN:[điền ASN ta muốn tìm kiếm].

Hướng dẫn giải bài về Shodan.io trên Tryhackme 8

Nó sẽ cho ta tất cả kết quả mà nó tìm được. Thử tưởng tượng xem, bạn tìm được mã ASN của một công ty webcam. Sau đó ta tìm kiến trên shodan và ta sẽ biết được ví trí của tất cả webcam của hãng này và còn nhiều trò vui hơn nữa, hehe.

Task 2: Bắt đầu

Mình sẽ không trả lời mấy câu hỏi trong task. Mình muốn mấy bạn tự tìm câu trả lời thì hay hơn.

Câu 1 và 2 bạn có thể lấy trong ultratools.

Hướng dẫn giải bài về Shodan.io trên Tryhackme 9

Từ câu 3 tới câu 6 đều có trong shodan hết.

Xem thêm:  Top 10 lỗ hổng bảo mật web theo công bố OWASP 2020

Task 3: Bộ lọc

Trong trang chủ Shodan, bạn có thể nhấn vào “explorer” để xem các kết quả được tìm kiếm nhiều nhất. Một trong những kết quả đó là webcam.

Lưu ý: Việc xem một số webcam có thể truy cập công khai là hợp pháp. Còn việc cố xâm nhập vào webcam có mật khẩu là bất hợp pháp. Tùy vào đất nước bạn truy cập webcam sẽ có pháp luật khác nhau. Chắc anh em không muốn có thêm cô diễn viên thứ 2 nhỉ.

Một trong những tìm kiếm được bình chọn nhiều nhất là tìm kiếm cơ sở dữ liệu MYSQL.

Shodan cũng có bộ lọc dành riêng cho MySQL: product:MySQL

Bây giờ, bạn có thể sử dụng 2 bộ lọc cùng lúc là ASN và MySQL.

asn:AS14061 product:MySQL

ASN đó là của Tryhackme. Mà máy chủ của Tryhackme là của DigitalOcean.

Shodan có rất nhiều bộ lọc mạnh mẽ. Bộ lọc ưa thích nhất của mình là bộ lọc vuln, bộ lọc này cho phép bạn tìm kiếm các địa chỉ IP dễ bị khai thác.

Giả sử mình muốn tìm địa chỉ IP dễ bị tấn công kiểu Eternal Blue:

vuln:ms17-010

Tuy nhiên, bộ lọc này chỉ cho phép các người dùng doanh nghiệp sử dụng, để phòng ngừa những người dùng bộ lọc này đi phá thôi.

Dưới đây là một số bộ lọc bạn có thể sử dụng trên Shodan:

  • City
  • Country
  • Geo (tọa độ)
  • Hostname
  • net (dựa trên IP / CIDR)
  • os (tìm hệ điều hành)
  • port
  • before/after (mốc thời gian)

Task 4: Google & Bộ lọc

Hệ điều hành hàng đầu cho các máy chủ MySQL trong ASN của Google là gì?
Search: ASN:AS15169 product:MySQL

Quốc gia phổ biến thứ 3 cho các máy chủ MySQL?
Search: Giống trên

Giao thức phổ biến nhất của nginx là gì?
Search: ASN:AS15169 product:nginx

Xem thêm:  Download CEH v12 Manual Lab - Giáo trình Hacker mũ trắng mới nhất

Thành phố phổ biến nhất?
Search: ASN:AS15169 country:”US”

Hệ điều hành phổ biến nhất của Google ASN ở Oaland?
Search: ASN:AS15169 country:”US” city:”oakland”
Do Tryhackme chưa cập nhật hay sao á. Lẽ ra câu trả lời là

Windows Server 2008 nhưng mà Tryhackme lại nhận Windows Server 2012.

Sử dụng từ khóa Webcam từ trang explorer, Google có Webcam hay không?
Search: ASN:AS15169 webcam
Câu này cũng chưa cập nhật kịp. Đáng lẽ là có nhưng câu trả lời là nay (no).

Mình search nhiều quá giờ shodan hết cho search nữa rồi, hihi.

Task 5: Khám phá API Shodan

Shodan.io có API. Nếu bạn muốn khám phá API của Shodan, đọc bài viết về cách sử dụng API để hack Pi-Holes.

API cho phép bạn lập trình tìm kiếm trên Shodan và nhận lại danh sách các địa chỉ IP

Câu hỏi thường gặp

Shodan.io là gì và tôi có thể dùng nó để làm gì?

Shodan.io là một công cụ tìm kiếm mạnh mẽ cho phép bạn tìm kiếm các thiết bị và dịch vụ được kết nối với internet. Bạn có thể tìm kiếm dựa trên nhiều tiêu chí khác nhau như ASN, hệ điều hành, cổng mở, v.v. để tìm hiểu thông tin về các thiết bị trên toàn cầu.

Tôi cần tài khoản Shodan.io để sử dụng nó không?

Có. Bạn cần đăng ký một tài khoản Shodan.io miễn phí hoặc trả phí để có thể sử dụng đầy đủ các chức năng tìm kiếm của công cụ này.

Có bất kỳ rủi ro nào khi sử dụng Shodan.io không?

Việc sử dụng Shodan.io đòi hỏi sự trách nhiệm. Chỉ nên tìm kiếm thông tin về các thiết bị mà bạn có quyền truy cập hoặc thông tin đó được công khai. Việc cố gắng truy cập trái phép vào các hệ thống hoặc thiết bị là bất hợp pháp.

Tags: hackhackerhọc hackshodantryhackme
Ellyx13

Ellyx13

DevOps với hơn 7 năm kinh nghiệm trong lĩnh vực hạ tầng, tự động hóa CI/CD và triển khai hệ thống phân tán trên các nền tảng như AWS, Azure và Kubernetes. - AWS Certified DevOps Engineer – Professional - Certified Kubernetes Administrator (CKA) - HashiCorp Certified: Terraform Associate - Docker Certified Associate (DCA) Có người không dám bước vì sợ gãy chân, nhưng sợ gãy chân mà không dám bước đi thì khác nào chân đã gãy.

Related Posts

ung dung cau nguyen iran bi hack
Tin tức

Ứng dụng cầu nguyện của Iran bị hack, gửi thông điệp kêu gọi đầu hàng

01/03/2026
5 công cụ tìm kiếm thay thế Google để mở khóa sức mạnh internet 13
Kiến thức

5 công cụ tìm kiếm thay thế Google để mở khóa sức mạnh internet

09/02/2026
Hướng dẫn nhận Shodan Academic Membership miễn phí 14
Kiến thức

Hướng dẫn nhận Shodan Academic Membership miễn phí

11/12/2025
Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 15
Phần mềm máy tính

Cách Active Key Sublime Text 4 – Tải Sublime Text 4 Full Key

23/05/2025 - Updated on 25/07/2025
10 công cụ Pentesting mà mọi hacker đều cần 16
Basic Hacking

10 công cụ Pentesting mà mọi hacker đều cần

31/05/2024 - Updated on 24/07/2025
10 công cụ OSINT mà hacker cần biết 17
Basic Hacking

10 công cụ OSINT mà hacker cần biết

29/05/2024 - Updated on 24/07/2025
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
oldest
newest
Inline Feedbacks
View all comments

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

Pixel Agents vscode

Pixel Agents: Biến VS Code Thành Văn Phòng Pixel Art Cho AI

by AnonyViet
12/03/2026
0

Paperclip AI

Cách Setup Paperclip AI: Tạo Công Ty cho AI Agent

by AnonyViet
12/03/2026
0

Memrise 21.000

App học tiếng Anh Memrise đang giảm giá trọn đời chỉ 21.000đ

by AnonyViet
11/03/2026
0

Cầm 20 triệu nên mua iPhone 15 hay thêm 1 triệu lên iPhone 16? 5

Cầm 20 triệu nên mua iPhone 15 hay thêm 1 triệu lên iPhone 16?

by AnonyViet
11/03/2026
0

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

Bình luận gần đây

  • 45555 trong Sự trỗi dậy của “Người ngoài hành tinh”: Alienware Aurora AC16250 “Vũ khí” tối thượng định hình Gaming năm 2026
  • 45555 trong Cách làm mờ ảnh trên iPhone sau khi chụp cực đơn giản
  • vatuan13 trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • vatuan13 trong Hướng dẫn thiết lập định vị giả trên Zalo
  • AnonyViet trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • hùng lê trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • Kelvin trong Hướng dẫn thi chứng chỉ bảo mật CTIGA miễn phí 100%
  • Minh trong Hướng dẫn kết nối OpenClaw với Whatsapp
  • AnonyViet trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • congdk trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • AnonyViet trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • AnonyViet trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • Tran Minh trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • AnonyViet trong Chia sẻ key SwifDoo PDF Pro miễn phí bản quyền lên đến 1 năm
  • Kerya Kuznetsov trong Chia sẻ key SwifDoo PDF Pro miễn phí bản quyền lên đến 1 năm
  • AnonyViet trong Chia sẻ key SwifDoo PDF Pro miễn phí bản quyền lên đến 1 năm
  • 1234560987 trong Chia sẻ key SwifDoo PDF Pro miễn phí bản quyền lên đến 1 năm
  • Lim trong Tổng hợp các Website tạo VISA ảo (virtual card) để mua hàng Online
  • Linh trong Cách dùng bot tự động verify để đăng ký ChatGPT K12, Spotify Student,…
  • Thịnh trong Tải và kích hoạt Office 2021 Free với tool OfficeSavior
kết quả xổ số hôm nay U888 33win Ae888 kubet kubet 8kbet 99ok xin88 good88 kubet fm88 kubet thailand vip66 xoso66 https://tp88fun.com/ hello88 qq88 Xoso66 Vip66 hitclub bong99 XOSO66 new882.info Thabet fun88 nhà cái uy tín sunwin sunwin rikvip hitclub sunwin go88 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 https://keonhacai.fund/ sunwin cakhiatv socolive Xoso66 zx88 58win fun88.supply EE88 FB88 https://da88.design/ https://fun88.supply/ F8BET80 https://q23win.com/ 32win https://lc88.jpn.com/ u888 8xbet W88 link 58win 58WIN ax88 https://bbet88b.com/ OK9 SHBET https://xx88.center/ vswin 789PCOM NHÀ CÁI MMOO TT88COM GO 99 RR88 ABC8 https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ https://xx88.ac/ xx88.me.uk XN88 NOHU90 68WIN GO99 AF88 HM88 HZ88 https://xx88.asia/ 789f NOHU HITCLUB Sunwin 58WIN MV88 888NEW AZ888 PG99 TD88 12bet v9bet X88 NOHU90 Thabet vip66 7mcn hm88 xoso66 DA88 9BET https://daga.rocks https://c168.info/ LC88 Game WIN678 sv368 SH BET https://jun88sr.com/ GVUI TR88 NOHU90 TG88 Taptap 188bet taptap 188BET Link https://qq88pro.vip/ https://kjcgaming.com https://nohutm.com 6789 789Win 12bet https://tiendanutrisalud.com/ https://go8.red/ 23win clubv 7m https://urr88.com/ Mig8 mcw casino hit club game bai tg88 kèo nhà cái 5 9 win Sunwin UU88 nổ hũ uy tín Go88 https://bancadoithuong.codes/ https://danhdeonline.blog/ Xocdia88 https://nhacaiuytin10.uk.com/ https://keonhacai88.tv/ https://keonhacai.loans/ https://gamebaidoithuong.io/ https://keonhacai.kiwi/ 789club 8kbet sodo casino F168 ok 8386 nk88 Tr88 https://jun88pl.com/ kèo nhà cái S8 xx88 V9BET hytw3339 tài xỉu Sun52 king52 x88 https://918xxy.com/ Luckywin https://sc88.info/ https://go99bet.live/ https://tt88.ae.org/ kjc https://socolive.stream/ F168 Nhà cái 789BET keo nha cai 5 SC88 https://lc88.bio/ F168 8us https://www.open8808.com/ c168 fly88 trang chủ sc88 hytw3339 ok9 https://go99.mx/ f168 79king Sunwin nhà cái MB66 Luck8 Alo789 hello88 f168 mb66 MV88 sc88 11uu vn23 8DAY ko66 789win 88CLB kèo nhà cái TẢI SUNWIN Thabet tg88 c168 CM88 nạp tiền qq88 8kbet Lode88 game bài game nổ hũ tỷ lệ nhà cái sun win gavangtv colatv truc tiep bong da trực tiếp bóng rổ thapcamtv iwin SH BET https://www.78wind.love/ SODO luck8 tr88 cm88 https://kjcgaming.com/ https://devmarks.io cwin Kkwin https://abc8.za.com V9bet 888slot Keonhacai5 ALO8.com F168 rikvip VIN777 b52club Rik88 8kbet KUBET TT88

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

wpDiscuz