
هذه الأداة الصغيرة تحسب قيمة MurmurHash للأيقونة المفضلة (favicon) لصيد مواقع التصيد على منصة Shodan.
هذه الأداة البسيطة تحسب قيمة MurmurHash لأيقونة المفضلة لصيد مواقع التصيد الاحتيالي على منصة Shodan.

MurmurHash هي دالة تجزئة غير تشفيرية مناسبة للبحث العام المعتمد على التجزئة. الاسم يأتي من عمليتين أساسيتين: الضرب (MU) والتدوير (R) المستخدمتين في الحلقة الداخلية. النسخة الحالية هي MurmurHash3 والتي تنتج قيمة تجزئة بطول 32 بت أو 128 بت. عند استخدام 128 بت، لا تنتج إصدارات x86 و x64 نفس القيم، لأن الخوارزميات محسنة لمنصاتها الخاصة. تم إصدار MurmurHash3 مع SMHasher—مجموعة اختبار دوال التجزئة.
قراءة إضافية على: https://en.wikipedia.org/wiki/MurmurHash
git clone https://github.com/Viralmaniar/MurMurHash.git cd MurMurHash pip install -r requirements.txt python MurMurHash.py
https://isc.sans.edu/diary/Hunting+phishing+websites+with+favicon+hashes/27326
بعد القراءة عن صيد مواقع التصيد باستخدام تجزئات الأيقونات المفضلة، فكرت في تعميم الأداة لقبول روابط الأيقونات المفضلة (Favicon URLs) للتحليل السريع على Shodan.
البحث عن ملف أيقونة مفضلة على الموقع الأصلي لـ PayPal:

استخدام ملف MurMurHash.py لتوليد تجزئة الأيقونة:

البحث على Shodan عن نطاقات/عناوين IP للتصيد الخاصة بـ PayPal:
التحقق من نتائج Shodan:


الآن، لنتحقق من أيقونة Tesla على الموقع الأصلي:

البحث على Shodan عن نطاقات/عناوين IP للتصيد الخاصة بـ Tesla:


التحقق من نتائج Shodan:

تويتر: @ManiarViral
لينكد إن: https://au.linkedin.com/in/viralmaniar