压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

如何使用Fav-up通過Favicon和Shodan來進行IP查詢

Fav-up

Fav-up是一款功能強大的IP查詢工具,該工具可以通過Shodan和Favicon(網站圖標)來幫助研究人員查詢目標服務或設備的真實IP地址。

工具安裝

首先,該工具需要本地設備安裝并部署好Python 3環境。然后廣大研究人員需要使用下列命令將該項目源碼克隆至本地:

git clone https://github.com/pielco11/fav-up.git

接下來, 運行下列命令安裝好Fav-up所需的依賴組件:

pip3 install -r requirements.txt

除此之外,你還需要一個Shodan API密鑰!

 

工具使用

命令行接口

首先,你需要確定如何傳遞你的API密鑰:

-k或–key:向stdin傳遞密鑰;

-kf或–key-file:傳遞獲取密鑰的目標文件名;

-sc或–shodan-cli:從Shodan命令行接口獲取密鑰;

配置好密鑰之后,我們就能夠以下列幾種不同方式使用Fav-up了:

-f或–favicon-file:在本地存儲的需要查詢的Favicon網站圖標文件;

-fu或–favicon-url:無需在本地存儲Favicon網站圖標,但是需要知道目標圖標的實際URL地址;

-w或–web:如果你不知道Favicon網站圖標的實際URL,可以直接傳遞目標站點地址;

-fh或–favicon-hash:在全網搜索Favicon網站圖標哈希;

你可以指定包含了Favicon網站圖標的URL和域名的輸入文件,或者直接提供Favicon網站圖標的本地存儲路徑:

-fl或–favicon-list:文件包含所有待查詢Favicon網站圖標的完整路徑;

-ul或–url-list:文件包含所有待查詢Favicon網站圖標的完整URL地址;

-wl或–web-list:

當然了,你也可以將搜索結果存儲至一個CSV/JSON文件中:

-o或–output:指定數據輸出文件和格式,比如說csv,它會將存儲結果存儲至一個CSV文件中;

 

工具使用樣例

Favicon-file

python3 favUp.py --favicon-file favicon.ico -sc

Favicon-url

python3 favUp.py --favicon-url https://domain.behind.cloudflare/assets/favicon.ico -sc

Web

python3 favUp.py --web domain.behind.cloudflare -sc

作為模塊導入使用

from favUp import FavUp

?

f = FavUp() ?????????

f.shodanCLI = True

f.web = "domain.behind.cloudflare"

f.show = True

f.run()

?

for result in f.faviconsList:

????print(f"Real-IP: {result['found_ips']}")

print(f"Hash: {result['favhash']}")

所有屬性

變量 類型
FavUp.show 布爾
FavUp.key 字符串
FavUp.keyFile 字符串
FavUp.shodanCLI 布爾
FavUp.faviconFile 字符串
FavUp.faviconURL 字符串
FavUp.web 字符串
FavUp.shodan Shodan 類
FavUp.faviconsList 列表[字典]

工具使用截圖

項目地址

Fav-up:https://github.com/pielco11/fav-up

來源:FreeBuf.COM

上一篇:如何使用SlackPirate從Slack工作區中提取敏感數據

下一篇:Python開發者注意!小心Pypl軟件庫里隱藏的垃圾軟件包