Shodan.io هو محرك بحث متخصص في إنترنت الأشياء (IoT)، يُستخدم لاكتشاف الأجهزة والخدمات المتصلة بالإنترنت بشكل علني، مثل كاميرات المراقبة، الخوادم، أو الأجهزة الذكية.
يقوم Shodan بفحص الإنترنت بالكامل وفهرسة الخدمات التي تعمل على كل عنوان IP، مما يجعله أداة مهمة في اختبار الاختراق وجمع المعلومات (Reconnaissance).
في سيناريو اختبار اختراق، يمكن استخدام Shodan لمعرفة الخدمات المفتوحة على خوادم الشركة من خلال البحث باستخدام عنوان الـ IP الخاص بها، والذي يمكن الحصول عليه بسهولة عبر أدوات مثل ping.