利用shodan搜索相同圖標(biāo)ico的網(wǎng)站
原理:利用WEB上存在的特有文件進(jìn)行文件hash獲取,再利用黑暗引擎shodan進(jìn)行全網(wǎng)追蹤,得到其出現(xiàn)地址,其中基本確定為真實地址
1.首先獲取網(wǎng)頁中的ico值
一般直接F12 然后搜索ico就可以獲取

image.png
2.然后利用python2編寫腳本獲取到ico的hash值
import mmh3
import requests
response = requests.get('https://www.caredaily.com/images/favicon.ico')
favicon = response.content.encode('base64')
hash = mmh3.hash(favicon)
print hash
python2 安裝mmh3庫要下載C++ 9.0
https://www.microsoft.com/en-us/download/details.aspx?id=44266
3.查看回顯的hash值

image.png
4.然后利用shodan來搜索這個hash值
http.favicon.hash:1384820783
結(jié)果如下,可以快速確定網(wǎng)站的IP,繞過CDN,十分實用的一個技能

image.png