信息收集之ICO

最近看到个文章
https://blog.youkuaiyun.com/qq_36119192/article/details/105795647
可以用shodan来搜索相同ico的站来扩大信息收集的效果甚至可以绕过cdn,ico其实就是指网页的图标例如

在这里插入图片描述

话不多说,直接上手复现一波
因为python脚本涉及到mmh3这个库,需要下载vcforpython27.msi这个文件
https://www.microsoft.com/en-us/download/details.aspx?id=44266
在这里插入图片描述
然后安装mmh3这个库就没问题了
我在原本的基础上添加了sys.argv[1]

import mmh3
import requests
import urllib3
import sys

url=sys.argv[1]
urllib3.disable_warnings()
from requests.packages.urllib3.exceptions import InsecureRequestWarning
requests.packages.urllib3.disable_warnings(InsecureRequestWarning)
response = requests.get(url,verify=False)
favicon = response.content.encode('base64')
hash = mmh3.hash(favicon)
print "http.favicon.hash:"+str(hash)

然后在csdn的js中找到csdn的ico
https://g.csdnimg.cn/static/logo/favicon.ico
在这里插入图片描述

脚本直接跑起来
在这里插入图片描述

通过shodan搜索ico的hash值。http.favicon.hash:2030098035
在这里插入图片描述

来看看发现了什么
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值