• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
  • Công cụ đổi số thành chữ
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

Hướng dẫn giải bài về Shodan.io trên Tryhackme

Ellyx13 by Ellyx13
06/03/2020 - Updated on 24/07/2025
in Basic Hacking
A A
0

Mục lục bài viết

  1. Task 1: Giới thiệu Shodan
  2. Task 2: Bắt đầu
  3. Task 3: Bộ lọc
  4. Task 4: Google & Bộ lọc
  5. Task 5: Khám phá API Shodan
  6. Câu hỏi thường gặp
    1. Shodan.io là gì và tôi có thể dùng nó để làm gì?
    2. Tôi cần tài khoản Shodan.io để sử dụng nó không?
    3. Có bất kỳ rủi ro nào khi sử dụng Shodan.io không?

Tryhackme là trang web đào tạo hacker đang nổi trong thời gian gần đây. Tryhackme có vô số các khóa học đào tạo hacker, đương nhiên là không miễn phí rồi. Giá khá chát 10$/tháng. Tryhackme còn có rất nhiều Room đào tạo các lĩnh vực riêng nữa. Một trong những Room đó là Shodan.io. Vậy nên để ad có ngân lượng mua khóa học chỉ các bạn thì chăm chỉ lướt web và nhấn ads nhé.

📢 Tham gia kênh Telegram của AnonyViet
👉 Vào Telegram AnonyViet
Cập nhật bài mới, tools hay và thủ thuật IT nhanh nhất

Admin: Lại quảng cáo nữa à?

Các bài viết liên quan

ung dung cau nguyen iran bi hack

Ứng dụng cầu nguyện của Iran bị hack, gửi thông điệp kêu gọi đầu hàng

01/03/2026
5 công cụ tìm kiếm thay thế Google để mở khóa sức mạnh internet 10

5 công cụ tìm kiếm thay thế Google để mở khóa sức mạnh internet

09/02/2026
Hướng dẫn nhận Shodan Academic Membership miễn phí 11

Hướng dẫn nhận Shodan Academic Membership miễn phí

11/12/2025
Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 12

Cách Active Key Sublime Text 4 – Tải Sublime Text 4 Full Key

23/05/2025 - Updated on 25/07/2025

Me: Quảng cáo cho web admin mà.

Admin: Vậy à, vậy tiếp tục đi.

QUa bài viết dưới đây sẽ giúp bạn làm bài test và thực hành để hiể hơn về cách sử dụng trang Shodan.io

Link Room Shodan.io

Nhiệm vụ của bạn trong Room này rất đơn giản. Chỉ cần đọc và trả lời câu hỏi để hoàn thành các task thôi.

Task 1: Giới thiệu Shodan

Shodan.io là cỗ máy tìm kiếm mọi thứ trên Internet. Với shodan.io, bạn có thể tìm kiếm và truy cập công khai các camera và Pi-holes hoặc thậm chí là máy pha cà phê, bóng đèn thông tin, vân vân và mây mây.

Trước khi tìm hiểu về Shodan.io, ta phải tìm hiểu IP và ASN là gì trước.

IP (Internet Protocol) có nghĩa là địa chỉ giao thức mạng. Máy tính có IP giống như nhà bạn có số nhà, tên đường vậy. Các thiết bị phần cứng trong mạng muốn kết nối và giao tiếp với nhau được đều phải có địa chỉ IP.

IP của Tryhackme là 142.93.194.248

Autonomous system number (ASN) là số nhận dạng toàn cầu của một loạt địa chỉ IP. Nếu bạn là một công ty rất rất lớn như Google, bạn có thể sẽ có ASN của riêng mình cho tất cả các địa chỉ IP bạn sở hữu.

Bạn có thể dùng ultratools để tra ASN bằng IP. Mình sẽ lấy ASN của Google, các bạn chú ý dùng Owner nhé, lấy ASN của cái nào chỉ hiện Google thôi.

Hướng dẫn giải bài về Shodan.io trên Tryhackme 7

Để ý góc trên bên trái. Dãy số màu đen đó là ASN. Giờ ta đã biết được ASN của Google là AS15169.

Bây giờ ta qua shodan.io, nhớ là phải đăng kí trước mới tìm kiếm được nhé. Trên khung search ta gõ ASN:[điền ASN ta muốn tìm kiếm].

Hướng dẫn giải bài về Shodan.io trên Tryhackme 8

Nó sẽ cho ta tất cả kết quả mà nó tìm được. Thử tưởng tượng xem, bạn tìm được mã ASN của một công ty webcam. Sau đó ta tìm kiến trên shodan và ta sẽ biết được ví trí của tất cả webcam của hãng này và còn nhiều trò vui hơn nữa, hehe.

Task 2: Bắt đầu

Mình sẽ không trả lời mấy câu hỏi trong task. Mình muốn mấy bạn tự tìm câu trả lời thì hay hơn.

Câu 1 và 2 bạn có thể lấy trong ultratools.

Hướng dẫn giải bài về Shodan.io trên Tryhackme 9

Từ câu 3 tới câu 6 đều có trong shodan hết.

Task 3: Bộ lọc

Trong trang chủ Shodan, bạn có thể nhấn vào “explorer” để xem các kết quả được tìm kiếm nhiều nhất. Một trong những kết quả đó là webcam.

Lưu ý: Việc xem một số webcam có thể truy cập công khai là hợp pháp. Còn việc cố xâm nhập vào webcam có mật khẩu là bất hợp pháp. Tùy vào đất nước bạn truy cập webcam sẽ có pháp luật khác nhau. Chắc anh em không muốn có thêm cô diễn viên thứ 2 nhỉ.

Một trong những tìm kiếm được bình chọn nhiều nhất là tìm kiếm cơ sở dữ liệu MYSQL.

Shodan cũng có bộ lọc dành riêng cho MySQL: product:MySQL

Bây giờ, bạn có thể sử dụng 2 bộ lọc cùng lúc là ASN và MySQL.

asn:AS14061 product:MySQL

ASN đó là của Tryhackme. Mà máy chủ của Tryhackme là của DigitalOcean.

Shodan có rất nhiều bộ lọc mạnh mẽ. Bộ lọc ưa thích nhất của mình là bộ lọc vuln, bộ lọc này cho phép bạn tìm kiếm các địa chỉ IP dễ bị khai thác.

Giả sử mình muốn tìm địa chỉ IP dễ bị tấn công kiểu Eternal Blue:

vuln:ms17-010

Tuy nhiên, bộ lọc này chỉ cho phép các người dùng doanh nghiệp sử dụng, để phòng ngừa những người dùng bộ lọc này đi phá thôi.

Dưới đây là một số bộ lọc bạn có thể sử dụng trên Shodan:

  • City
  • Country
  • Geo (tọa độ)
  • Hostname
  • net (dựa trên IP / CIDR)
  • os (tìm hệ điều hành)
  • port
  • before/after (mốc thời gian)

Task 4: Google & Bộ lọc

Hệ điều hành hàng đầu cho các máy chủ MySQL trong ASN của Google là gì?
Search: ASN:AS15169 product:MySQL

Quốc gia phổ biến thứ 3 cho các máy chủ MySQL?
Search: Giống trên

Giao thức phổ biến nhất của nginx là gì?
Search: ASN:AS15169 product:nginx

Thành phố phổ biến nhất?
Search: ASN:AS15169 country:”US”

Hệ điều hành phổ biến nhất của Google ASN ở Oaland?
Search: ASN:AS15169 country:”US” city:”oakland”
Do Tryhackme chưa cập nhật hay sao á. Lẽ ra câu trả lời là

Windows Server 2008 nhưng mà Tryhackme lại nhận Windows Server 2012.

Sử dụng từ khóa Webcam từ trang explorer, Google có Webcam hay không?
Search: ASN:AS15169 webcam
Câu này cũng chưa cập nhật kịp. Đáng lẽ là có nhưng câu trả lời là nay (no).

Mình search nhiều quá giờ shodan hết cho search nữa rồi, hihi.

Task 5: Khám phá API Shodan

Shodan.io có API. Nếu bạn muốn khám phá API của Shodan, đọc bài viết về cách sử dụng API để hack Pi-Holes.

API cho phép bạn lập trình tìm kiếm trên Shodan và nhận lại danh sách các địa chỉ IP

Câu hỏi thường gặp

Shodan.io là gì và tôi có thể dùng nó để làm gì?

Shodan.io là một công cụ tìm kiếm mạnh mẽ cho phép bạn tìm kiếm các thiết bị và dịch vụ được kết nối với internet. Bạn có thể tìm kiếm dựa trên nhiều tiêu chí khác nhau như ASN, hệ điều hành, cổng mở, v.v. để tìm hiểu thông tin về các thiết bị trên toàn cầu.

Tôi cần tài khoản Shodan.io để sử dụng nó không?

Có. Bạn cần đăng ký một tài khoản Shodan.io miễn phí hoặc trả phí để có thể sử dụng đầy đủ các chức năng tìm kiếm của công cụ này.

Có bất kỳ rủi ro nào khi sử dụng Shodan.io không?

Việc sử dụng Shodan.io đòi hỏi sự trách nhiệm. Chỉ nên tìm kiếm thông tin về các thiết bị mà bạn có quyền truy cập hoặc thông tin đó được công khai. Việc cố gắng truy cập trái phép vào các hệ thống hoặc thiết bị là bất hợp pháp.

Tags: hackhackerhọc hackshodantryhackme
Ellyx13

Ellyx13

DevOps với hơn 7 năm kinh nghiệm trong lĩnh vực hạ tầng, tự động hóa CI/CD và triển khai hệ thống phân tán trên các nền tảng như AWS, Azure và Kubernetes. - AWS Certified DevOps Engineer – Professional - Certified Kubernetes Administrator (CKA) - HashiCorp Certified: Terraform Associate - Docker Certified Associate (DCA) Có người không dám bước vì sợ gãy chân, nhưng sợ gãy chân mà không dám bước đi thì khác nào chân đã gãy.

Related Posts

ung dung cau nguyen iran bi hack
Tin tức

Ứng dụng cầu nguyện của Iran bị hack, gửi thông điệp kêu gọi đầu hàng

01/03/2026
5 công cụ tìm kiếm thay thế Google để mở khóa sức mạnh internet 13
Kiến thức

5 công cụ tìm kiếm thay thế Google để mở khóa sức mạnh internet

09/02/2026
Hướng dẫn nhận Shodan Academic Membership miễn phí 14
Kiến thức

Hướng dẫn nhận Shodan Academic Membership miễn phí

11/12/2025
Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 15
Phần mềm máy tính

Cách Active Key Sublime Text 4 – Tải Sublime Text 4 Full Key

23/05/2025 - Updated on 25/07/2025
10 công cụ Pentesting mà mọi hacker đều cần 16
Basic Hacking

10 công cụ Pentesting mà mọi hacker đều cần

31/05/2024 - Updated on 24/07/2025
10 công cụ OSINT mà hacker cần biết 17
Basic Hacking

10 công cụ OSINT mà hacker cần biết

29/05/2024 - Updated on 24/07/2025
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
oldest
newest

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

cách chuyển file giữa Windows và Mac qua mạng LAN

Cách chuyển file giữa Windows và Mac qua mạng LAN

by Thanh Kim
26/05/2026
0

cách biến chữ thành sticker trên Gboard

Hướng dẫn cách biến chữ thành sticker trên Gboard

by Thanh Kim
25/05/2026
0

cách tắt YouTube Shorts trên iPhone

Hướng dẫn cách tắt YouTube Shorts trên iPhone

by Thanh Kim
24/05/2026
0

1 tháng ElevenLabs Creator miễn phí

Hướng dẫn nhận 1 tháng ElevenLabs Creator miễn phí trị giá $22

by Thanh Kim
24/05/2026
0

Bình luận gần đây

  • AnonyViet trong Cách tạo ảnh Tốt nghiệp mầm non cho bé đẹp như Studio
  • việt trong Cách tạo ảnh Tốt nghiệp mầm non cho bé đẹp như Studio
  • AnonyViet trong Tool gỡ key phần mềm lậu hàng loạt để tránh bị phạt
  • Aboyit trong Tool gỡ key phần mềm lậu hàng loạt để tránh bị phạt
  • iraq trong Share key Driver Booster 13 Pro miễn phí 2026
  • tu an trong Share key Driver Booster 13 Pro miễn phí 2026
  • Huy dấu tên trong SafeKid – Tiện ích chặn video AI, giúp trẻ xem YouTube an toàn
  • dang ka trong Hướng dẫn nhận 1 tháng ChatGPT Plus miễn phí
  • AnonyViet trong Cách chặn quảng cáo pop-up trên Safari không cần cài app
  • Thanh Kim trong Cách tạo Bộ sưu tập sticker khuôn mặt bằng ChatGPT
  • Han Jue trong Cách chặn quảng cáo pop-up trên Safari không cần cài app
  • PhamPhat trong Cách tạo Bộ sưu tập sticker khuôn mặt bằng ChatGPT
  • tùng trong Nhận Picsart Pro và Super Duolingo miễn phí 1 tháng
  • Sang trong Share key Driver Booster 13 Pro miễn phí 2026
  • phuoc trong Cách nâng cấp SuperGrok Heavy miễn phí 1 năm qua Amazon Pay
  • võ văn lợi trong Cách nâng cấp SuperGrok Heavy miễn phí 1 năm qua Amazon Pay
  • Nhật trong Hướng dẫn cài Google TV lên USB để biến PC thành TV
  • cisad trong Share key Driver Booster v13 Pro miễn phí 6 tháng
  • Huy trong Hướng dẫn đăng ký Google Colab Pro 1 Năm Miễn Phí
  • phamphat trong Cách chạy OpenClaw bằng Crawbot: tiết kiệm chi phí

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

kết quả xổ số hôm nay 33win Ae888 kubet kubet 8kbet 99ok trang chủ sc88 xin88 good88 kubet fm88 kubet thailand vip66 xoso66 https://tp88fun.com/ hello88 qq88 Xoso66 Vip66 hitclub bong99 XOSO66 new882.info Thabet fun88 nhà cái uy tín sunwin sunwin rikvip hitclub sunwin go88 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 https://keonhacai.fund/ sunwin Xoso66 58win fun88.supply https://fun88.supply/ F8BET80 https://q23win.com/ u888 W88 link https://bbet88b.com/ OK9 SHBET https://xx88.pro/ vswin 789PCOM NHÀ CÁI MMOO TT88COM GO 99 ABC8 https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ https://xx88.ac/ https://xx88.asia/ 789f NOHU HITCLUB Sunwin 58WIN MV88 888NEW AZ888 PG99 TD88 12bet v9bet Thabet vip66 7mcn hm88 DA88 9BET LC88 Game NOHU90 https://go8.red/ hitclub Go88 https://bancadoithuong.codes/ https://danhdeonline.blog/ Xocdia88 https://nhacaiuytin10.uk.com/ https://keonhacai88.tv/ https://keonhacai.loans/ https://gamebaidoithuong.io/ https://keonhacai.kiwi/ 789club ok 8386 xx88 Sun52 DN88 kjc https://go99.mx/ nhà cái MB66 Alo789 Thabet sun win luck8 https://devmarks.io V9bet 8kbet 789club AO88 https://f168.today/ RED88 VIC88 keobongda.one/ Jun88 https://keonhacaitop.com/ hytw3339 Kết quả bóng đá https://sc88.market/ trang chủ MB66 https://789betlol.com/ vic88 red88 tỷ số trực tuyến 23win 7m vic88 xoso66 https://kjcgaming.com/ go88 https://sc88.bio/ U888 SODO66 58WIN AA88 3WIN 888VI NK88 Luck8 F168 nạp tiền qq88 Xoilac TV trực tiếp bóng đá tối nay bóng đá trực tiếp bóng đá trực tiếp F168 F168 F 168 555win https://sc88.poker/ https://kjcgaming.com/ luckywin SUN WIN kèo nhà cái game bài game nổ hũ tỷ lệ nhà cái 888slot sunwin red88 SODO https://keonhacai55.de/ https://keonhacai55.bet/ 7mcn rikvip sunwin https://f168.tools/ https://qq88pro.vip/ https://fly88h.com/ sky88 RED88 https://sunwin.guru/ https://go88.baby/ https://hitclub.cab/ https://iwin.page/ https://b52.you/ https://789club-ceo.net/ https://manclub99.com/ https://choigamebai.org/ https://keonhacai95.com/ luckywin win678 kèo nhà cái 789club game nổ hũ đổi thưởng VIN777 keonhacai https://nhandinhkeonhacai.de/ 789Win kp88 sx88 ea88 F 168 F168 Liên Minh KJC đăng nhập Alo8 https://kjcgaming.com/ WIN678 https://cm88.uk.net/ 58WIN UU88 b52 club 90phut.site colatv colatv 12bet 12bet https://gavangtv.space/ https://gavangtv.space/ thapcamtv socolive cakhiatv cakhiatv nhà cái F168 Thabet kubet SKY88 UY88 https://luckywin-bet.com/

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

wpDiscuz