Fav-up
Fav-up是一款功能強大的IP查詢工具,該工具可以通過Shodan和Favicon(網站圖標)來幫助研究人員查詢目標服務或設備的真實IP地址。
工具安裝
首先,該工具需要本地設備安裝并部署好Python 3環境。然后廣大研究人員需要使用下列命令將該項目源碼克隆至本地:
git clone https://github.com/pielco11/fav-up.git
接下來, 運行下列命令安裝好Fav-up所需的依賴組件:
pip3 install -r requirements.txt
除此之外,你還需要一個Shodan API密鑰!
工具使用
命令行接口
首先,你需要確定如何傳遞你的API密鑰:-k或—key:向stdin傳遞密鑰;
-kf或—key-file:傳遞獲取密鑰的目標文件名;
-sc或—shodan-cli:從Shodan命令行接口獲取密鑰;配置好密鑰之后,我們就能夠以下列幾種不同方式使用Fav-up了:-f或—favicon-file:在本地存儲的需要查詢的Favicon網站圖標文件;
-fu或—favicon-url:無需在本地存儲Favicon網站圖標,但是需要知道目標圖標的實際URL地址;
-w或—web:如果你不知道Favicon網站圖標的實際URL,可以直接傳遞目標站點地址;
-fh或—favicon-hash:在全網搜索Favicon網站圖標哈希;你可以指定包含了Favicon網站圖標的URL和域名的輸入文件,或者直接提供Favicon網站圖標的本地存儲路徑:-fl或—favicon-list:文件包含所有待查詢Favicon網站圖標的完整路徑;
-ul或—url-list:文件包含所有待查詢Favicon網站圖標的完整URL地址;
-wl或—web-list:當然了,你也可以將搜索結果存儲至一個CSV/JSON文件中:-o或—output:指定數據輸出文件和格式,比如說csv,它會將存儲結果存儲至一個CSV文件中;
工具使用樣例
Favicon-file
python3 favUp.py --favicon-file favicon.ico -sc
Favicon-url
python3 favUp.py --favicon-url https://domain.behind.cloudflare/assets/favicon.ico -sc
Web
python3 favUp.py --web domain.behind.cloudflare -sc
作為模塊導入使用
所有屬性變量類型