利用shodan搜索相同ico的網(wǎng)站

利用shodan搜索相同圖標(biāo)ico的網(wǎng)站

原理:利用WEB上存在的特有文件進(jìn)行文件hash獲取,再利用黑暗引擎shodan進(jìn)行全網(wǎng)追蹤,得到其出現(xiàn)地址,其中基本確定為真實地址

1.首先獲取網(wǎng)頁中的ico值

一般直接F12 然后搜索ico就可以獲取


image.png

2.然后利用python2編寫腳本獲取到ico的hash值

import mmh3
import requests
response = requests.get('https://www.caredaily.com/images/favicon.ico')
favicon = response.content.encode('base64')
hash = mmh3.hash(favicon)
print hash

python2 安裝mmh3庫要下載C++ 9.0
https://www.microsoft.com/en-us/download/details.aspx?id=44266

3.查看回顯的hash值

image.png

4.然后利用shodan來搜索這個hash值

http.favicon.hash:1384820783
結(jié)果如下,可以快速確定網(wǎng)站的IP,繞過CDN,十分實用的一個技能


image.png
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

友情鏈接更多精彩內(nèi)容