如何使用MurMurHash在Shodan平台上寻找钓鱼网站 – 作者:Alpha_h4ck

图片[1]-如何使用MurMurHash在Shodan平台上寻找钓鱼网站 – 作者:Alpha_h4ck-安全小百科

关于MurMurHash

MurMurHash这款工具可以帮助广大研究人员计算一个网站中favicon的MurMurHash值,并在Shodan平台上寻找钓鱼网站。

图片[2]-如何使用MurMurHash在Shodan平台上寻找钓鱼网站 – 作者:Alpha_h4ck-安全小百科

MurMurHash是一种非加密的哈希函数,适用于通用的基于哈希的查找模式。MurMurHash这个名字来源于两个基本操作,即乘法(MU)和轮转(R),并在内部循环中使用这两种方法。当前版本的MurMurHash是MurmurHash3 ,可以生成32位或128位哈希值。当使用128位时,x86和x64版本不会产生相同的值,因为算法针对各自的平台进行了优化。值得一提的是,MurmurHash3 是与哈希函数测试套件SMHasher一起发布的。

工具安装

git clone https://github.com/Viralmaniar/MurMurHash.git

cd MurMurHash

pip install -r requirements.txt

python MurMurHash.py

工具使用

寻找Paypa钓鱼网站

在了解了如何使用favicon哈希来寻找钓鱼网站之后,我便计划将这种概念扩展至通过favicon的URL来在Shodan上实现快速钓鱼网站搜索。

首先,我们可以查看Paypal原始网站上的favicon图标文件:

图片[3]-如何使用MurMurHash在Shodan平台上寻找钓鱼网站 – 作者:Alpha_h4ck-安全小百科

接下来,使用MurMurHash.py文件生成图标哈希:

图片[4]-如何使用MurMurHash在Shodan平台上寻找钓鱼网站 – 作者:Alpha_h4ck-安全小百科

在Shodan上搜索Paypal钓鱼网站域名或IP地址:

https://www.shodan.io/search?query=http.favicon.hash%3A309020573

图片[5]-如何使用MurMurHash在Shodan平台上寻找钓鱼网站 – 作者:Alpha_h4ck-安全小百科

验证Shodan搜索结果:

图片[6]-如何使用MurMurHash在Shodan平台上寻找钓鱼网站 – 作者:Alpha_h4ck-安全小百科

图片[7]-如何使用MurMurHash在Shodan平台上寻找钓鱼网站 – 作者:Alpha_h4ck-安全小百科

寻找特斯拉钓鱼网站

现在,我们在原始网站上搜索特斯拉图标:

图片[8]-如何使用MurMurHash在Shodan平台上寻找钓鱼网站 – 作者:Alpha_h4ck-安全小百科

在Shodan上搜索特斯拉钓鱼网站域名或IP地址:

图片[9]-如何使用MurMurHash在Shodan平台上寻找钓鱼网站 – 作者:Alpha_h4ck-安全小百科

https://www.shodan.io/search?query=http.favicon.hash%3A476528568

图片[10]-如何使用MurMurHash在Shodan平台上寻找钓鱼网站 – 作者:Alpha_h4ck-安全小百科

验证Shodan搜索结果:

图片[11]-如何使用MurMurHash在Shodan平台上寻找钓鱼网站 – 作者:Alpha_h4ck-安全小百科

项目地址

MurMurHash:【GitHub传送门

参考资料

来源:freebuf.com 2021-05-25 07:21:08 by: Alpha_h4ck

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论