Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
FavFreak — Снова делаем разведку на основе Favicon.ico великой! | Kitploit
Инструменты/GitHubGitHub/devanshbatham/favfreak
OSINT (Разведка открытых источников)РазведкаАнализ хэшейСбор информацииВеб-безопасностьКраулер
GitHubdevanshbatham/favfreak

FavFreak

Снова делаем разведку на основе Favicon.ico великой!

Репозиторий
1.3k17543 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

FavFreak - Вооружение favicon.ico для BugBounties, OSINT и всего такого

FacFreak

Подробное описание можно найти здесь:

Читать блог здесь: https://medium.com/@Asm0d3us/weaponizing-favicon-ico-for-bugbounties-osint-and-what-not-ace3c214e139

Введение

Я создал этот инструмент, чтобы упростить свою работу в области разведки с использованием хэшей Favicon: он принимает список URL-адресов (с протоколом https или http) из stdin, затем извлекает favicon.ico и вычисляет его хэш. Он сортирует домены/поддомены/IP-адреса согласно их хэшам favicon, и самое интересное — он сопоставляет вычисленные хэши favicon с хэшами из словаря отпечатков. При совпадении выводятся результаты. Также есть возможность генерировать dorks для Shodan (это довольно просто, можно сделать и вручную).

Как установить и использовать

Примечание: Протестировано с python3.6.9 на Ubuntu/Kali

root@kitploit:~
$ git clone https://github.com/devanshbatham/FavFreak
$ cd FavFreak
$ virtualenv -p python3 env
$ source env/bin/activate
$ python3 -m pip install mmh3
$ cat urls.txt | python3 favfreak.py 

Пример запуска:

Примечание: URL-адреса должны начинаться с http или https

root@kitploit:~
$ cat urls.txt
https://example.com
https://test-example.com
http://hack-example.com
.. .. .. .. 
.. .. .. .. 
И ТАК ДАЛЕЕ 

$ cat urls.txt | python3 favfreak.py -o output

Получение /favicon.ico и генерация хэшей:

здесь описание изображения

Сортировка поддоменов/IP-адресов по хэшам Favicon:

хэши favicon

Обнаружение хэшей favicon на основе отпечатков:

здесь описание изображения

Словарь отпечатков выглядит так:

здесь описание изображения

Добавьте свои отпечатки

root@kitploit:~
Отредактируйте favfreak.py, вы найдёте словарь с именем 'fingerprint',
Добавьте свои отпечатки в этот словарь!

Контакты

Пишите мне в личку: @0xAsm0d3us

Скачать инструмент