
Shodan पर किसी भी लक्ष्य हैश के परिणामस्वरूप favicon जनरेट करें
एक favicon जनरेट करें जो Shodan पर किसी भी लक्ष्य हैश का परिणाम देता है
यह टूल Shodan http.favicon.hash एल्गोरिदम के लिए किसी भी preimage को जनरेट करने की ब्रूट फोर्स विधि को लागू करता है। उदाहरण के लिए, आप अपनी साइट को अपनी पसंद के किसी विशिष्ट हैश की खोज करते समय दिखा सकते हैं:
विधि और कार्यान्वयन के बारे में अधिक जानने के लिए मेरी ब्लॉग पोस्ट यहाँ पढ़ें:
"How I got a Shodan Favicon Hash = 1337"
पहले, Rust इंस्टॉल करें, यह प्रोग्रामिंग भाषा जिसमें यह प्रोजेक्ट इसे सोर्स से बनाने के लिए बनाया गया है। फिर ये कमांड इसे एक अनुकूलित executable में बदल देते हैं:
git clone https://github.com/JorianWoltjer/shodan-favicon-preimage.git && cd shodan-favicon-preimage
cargo build --release
./target/release/shodan-favicon-preimage --help
Usage: shodan-favicon-preimage [OPTIONS] <INPUT> [TARGET]
Arguments:
<INPUT> File to compute hash on
[TARGET] The target hash to find (32 bits) [default: 1337]
Options:
-o, --output <OUTPUT> Output file to store the base64 encoded content [default: output.b64]
-h, --help Print help
कोई भी मौजूदा .ico फ़ाइल लें, और इसे पहले आर्ग्युमेंट के रूप में पास करें। वैकल्पिक रूप से, डिफ़ॉल्ट 1337 के बजाय कोई भिन्न लक्ष्य हैश चुनें:
$ shodan-favicon-preimage favicon.ico 31337
Aligning input...
State: 2363324422 @ 20948 bytes
Starting search...
SUCCESS: Found hash=31337 for input 4107189463 ("17zO9A==\n")
Wrote result to "output.b64"
Decode it using `base64 -di "output.b64" > output.ico`
output.b64 फ़ाइल वह एन्कोडेड रूप होगी जो MurmurHash3 द्वारा आपके लक्ष्य हैश में परिवर्तित होती है, लेकिन आप इसे एक सामान्य .ico फ़ाइल में भी डिकोड कर सकते हैं। फिर verify.py का उपयोग यह जाँचने के लिए किया जा सकता है कि हैश वास्तव में सही है या नहीं:
$ base64 -di "output.b64" > output.ico
$ ./verify.py output.ico
31337