
Questo piccolo strumento serve per calcolare un valore MurmurHash di un favicon per cacciare siti di phishing sulla piattaforma Shodan.
Questo piccolo strumento serve per calcolare un valore MurmurHash di un favicon per cacciare siti di phishing sulla piattaforma Shodan.

MurmurHash è una funzione di hash non crittografica adatta per la ricerca generale basata su hash. Il nome deriva da due operazioni di base, moltiplicazione (MU) e rotazione (R), utilizzate nel suo ciclo interno. La versione corrente è MurmurHash3 che produce un valore hash a 32 o 128 bit. Quando si utilizzano 128 bit, le versioni x86 e x64 non producono gli stessi valori, poiché gli algoritmi sono ottimizzati per le rispettive piattaforme. MurmurHash3 è stato rilasciato insieme a SMHasher, una suite di test per funzioni hash.
Ulteriori letture su: https://en.wikipedia.org/wiki/MurmurHash
git clone https://github.com/Viralmaniar/MurMurHash.git cd MurMurHash pip install -r requirements.txt python MurMurHash.py
https://isc.sans.edu/diary/Hunting+phishing+websites+with+favicon+hashes/27326
Dopo aver letto della caccia ai siti di phishing utilizzando gli hash dei favicon, ho pensato di generalizzare lo strumento per accettare URL di favicon per un'analisi rapida su Shodan.
Ricerca di un file icona favicon sul sito originale di Paypal:

Utilizzando il file MurMurHash.py per generare l'hash dell'icona:

Ricerca su Shodan per domini/IP di phishing di Paypal:
Validazione dei risultati Shodan:


Ora cerchiamo l'icona di Tesla sul sito originale:

Ricerca su Shodan per domini/IP di phishing di Tesla:


Validazione dei risultati Shodan:

Twitter: @ManiarViral
LinkedIn: https://au.linkedin.com/in/viralmaniar