
Favicon.ico आधारित रीकॉन को फिर से महान बनाना !

ब्लॉग यहाँ पढ़ें : https://medium.com/@Asm0d3us/weaponizing-favicon-ico-for-bugbounties-osint-and-what-not-ace3c214e139
मैंने इस टूल को इसलिए बनाया है ताकि Favicon हैश का उपयोग करके रिकॉन करने का मेरा काम आसान हो जाए, यह stdin से URL की एक सूची (https या http प्रोटोकॉल के साथ) लेता है, फिर favicon.ico लाता है और उसके हैश मान की गणना करता है। यह डोमेन/सबडोमेन/IP को उनके favicon हैश के अनुसार सॉर्ट करता है और सबसे दिलचस्प बात यह है कि यह गणना किए गए favicon हैश को फ़िंगरप्रिंट डिक्शनरी में मौजूद favicon हैश से मिलाता है, यदि मेल खाता है तो यह आपको आउटपुट में परिणाम दिखाएगा, Shodan dorks उत्पन्न करने का भी विकल्प है (यह काफी बुनियादी है और आप इसे मैन्युअल रूप से भी कर सकते हैं)
नोट : Ubuntu/Kali पर python3.6.9 के साथ परीक्षण किया गया
$ git clone https://github.com/devanshbatham/FavFreak
$ cd FavFreak
$ virtualenv -p python3 env
$ source env/bin/activate
$ python3 -m pip install mmh3
$ cat urls.txt | python3 favfreak.py
उदाहरण रन :
नोट : URLs या तो http या https से शुरू होने चाहिए
$ cat urls.txt
https://example.com
https://test-example.com
http://hack-example.com
.. .. .. ..
.. .. .. ..
AND SO ON
$ cat urls.txt | python3 favfreak.py -o output
/favicon.ico लाना और हैश उत्पन्न करना :

उनके Favicon हैश के अनुसार सॉर्ट किए गए सबडोमेन/IP :

फ़िंगरप्रिंट आधारित favicon हैश पहचान :

फ़िंगरप्रिंट डिक्शनरी इस प्रकार दिखती है :

Edit favfreak.py , you will find a dictionary named 'fingerprint' ,
Add your fingerprints in that dictionary !
मुझे DM करें : @0xAsm0d3us