Favicon Fingerprint Dataset
收藏资源简介:
包含超过3,000个favicon哈希值的数据集,通过AI映射到已识别的产品,如网络设备、Web应用程序、安全设备等,用于基于favicon指纹的网络侦察、资产发现和OSINT。
This dataset contains over 3,000 favicon hashes, which are mapped via AI to identified products such as network equipment, web applications, security devices, and more. It is utilized for network reconnaissance, asset discovery, and OSINT based on favicon fingerprints.
Favicon 指纹数据集概述
核心用途:包含超过 3,000 个 favicon 哈希值,由人工智能映射到已识别的产品(网络设备、Web 应用程序、安全设备等)。可用于基于 favicon 指纹的网络侦察、资产发现和 OSINT。
工作原理:Web 服务器在可预测路径暴露 favicon。对 favicon 进行哈希处理(经过 base64 编码的图片的 MurmurHash)可生成与特定产品或固件版本绑定的稳定指纹。利用 Shodan 等搜索引擎索引这些哈希值,可通过单一查询发现给定产品的所有互联网暴露实例。
存储库文件:
| 文件 | 描述 |
|---|---|
favicons_table.md |
数据集的可视化版本,包含内联的 favicon 缩略图 |
identified.csv |
主数据集,包含哈希值、产品名称、描述、CPE、MD5、SHA256、pHash 和主要 favicon 路径 |
favicon_paths.txt |
一些基于 Shodan 的常见探测 URL 路径 |
images/favicons/ |
3,300 个 favicon 图片,命名为 {hash}.png |
images/blog/ |
额外支持的图片 |
pHash.md |
关于感知哈希用于模糊 favicon 匹配的实验学习 |
数据集字段说明:
| 字段 | 描述 |
|---|---|
favicon_hash |
base64 编码后 favicon 的 MurmurHash3 值(有符号32位整数) |
name |
产品名称 |
description |
产品描述 |
cpe |
CPE 2.3 标识符(如有) |
md5 |
原始 favicon 字节的 MD5 值 |
sha256 |
原始 favicon 字节的 SHA-256 值 |
phash |
感知哈希(用于模糊图片匹配) |
phash_legacy |
旧的感知哈希变体 |
top_path_1 / top_path_2 |
该 favicon 最常见的 URL 路径 |
路径缺失表示它来自内联数据链接。
Nuclei 模板分析:脚本 scripts/nuclei_extract.py 用于分析本地的 nuclei-templates 仓库,提取 favicon 哈希并进行交叉比对。
- 哈希来源:
- 元数据字段:模板
info.metadata中的shodan-query或fofa-query。描述依次来自info.classification.cpe、metadata.product或模板名称。 - DSL 匹配器:
favicon-detect.yaml模板中http[].matchers[]内的mmh3(base64_py(body))表达式。描述来自匹配器的name:字段。
- 元数据字段:模板
- 冲突处理:当哈希同时出现在元数据和 DSL 来源中时,元数据条目(包含 CPE 和更丰富的上下文)胜出。DSL 来源记录在
in_favicon_detect标记中。 - 输出文件(写入
data/目录):data/known_favicons.json:哈希到描述的映射。data/nuclei_comparison.csv:所有发现的哈希,带有in_favicon_detect标记,按模板路径排序。data/nuclei_comparison.md:用于 GitHub 浏览的标记表格版本。
favicon 发现路径:favicon_paths.txt 中的路径分为三组:
- 清单/配置文件(如
browserconfig.xml,可先获取以发现非标准路径) - Shodan 高比例路径(索引数据中最常见的路径)
- 常见静态/构建路径(如
/public/、/assets/、/static/)





