
阅读博客:https://medium.com/@Asm0d3us/weaponizing-favicon-ico-for-bugbounties-osint-and-what-not-ace3c214e139
我创建这个工具是为了在使用 Favicon 哈希进行侦察时让工作更轻松。它从标准输入读取 URL 列表(支持 http 或 https 协议),然后获取 favicon.ico 并计算其哈希值。它根据 favicon 哈希对域名/子域名/IP 进行排序,最有趣的部分是:它会将计算出的 favicon 哈希与指纹字典中的 favicon 哈希进行匹配。如果匹配成功,它会在输出中显示结果;此外还提供生成 Shodan dorks 的选项(这很简单,你也可以手动完成)。
注意:已在 Ubuntu/Kali 上的 Python 3.6.9 测试通过
$ git clone https://github.com/devanshbatham/FavFreak
$ cd FavFreak
$ virtualenv -p python3 env
$ source env/bin/activate
$ python3 -m pip install mmh3
$ cat urls.txt | python3 favfreak.py
示例运行:
注意:URL 必须以 http 或 https 开头
$ cat urls.txt
https://example.com
https://test-example.com
http://hack-example.com
.. .. .. ..
.. .. .. ..
以此类推
$ cat urls.txt | python3 favfreak.py -o output
获取 /favicon.ico 并生成哈希值:

根据 Favicon 哈希排序的子域名/IP:

基于指纹的 Favicon 哈希检测:

指纹字典内容如下:

编辑 favfreak.py,你会找到一个名为 'fingerprint' 的字典,
在该字典中添加你的指纹!
私信我:@0xAsm0d3us