
Этот маленький инструмент предназначен для вычисления значения MurmurHash фавикона для охоты на фишинговые сайты на платформе Shodan.
Этот небольшой инструмент предназначен для вычисления значения MurmurHash для favicon с целью поиска фишинговых веб-сайтов на платформе Shodan.

MurmurHash — это некриптографическая хэш-функция, подходящая для общего хэш-поиска. Название происходит от двух базовых операций: умножения (MU) и циклического сдвига (R), используемых во внутреннем цикле. Текущая версия — MurmurHash3, которая выдаёт 32- или 128-битное хэш-значение. При использовании 128 бит версии для x86 и x64 дают разные результаты, так как алгоритмы оптимизированы под соответствующие платформы. MurmurHash3 был выпущен вместе с SMHasher — набором тестов для хэш-функций.
Дополнительная информация: https://en.wikipedia.org/wiki/MurmurHash
git clone https://github.com/Viralmaniar/MurMurHash.git cd MurMurHash pip install -r requirements.txt python MurMurHash.py
https://isc.sans.edu/diary/Hunting+phishing+websites+with+favicon+hashes/27326
Прочитав о поиске фишинговых сайтов с помощью хэшей favicon, я решил обобщить этот подход, чтобы принимать URL favicon для быстрого анализа на Shodan.
Поиск файла иконки favicon на оригинальном сайте Paypal:

Генерация хэша иконки с помощью файла MurMurHash.py:

Поиск на Shodan фишинговых доменов/IP-адресов Paypal:
Проверка результатов Shodan:


Теперь давайте найдем иконку Tesla на оригинальном сайте:

Поиск на Shodan фишинговых доменов/IP-адресов Tesla:


Проверка результатов Shodan:

Twitter: @ManiarViral
LinkedIn: https://au.linkedin.com/in/viralmaniar