渗透工具 | FoFa 查询工具

admin 2022年10月3日13:30:03评论59 views字数 854阅读2分50秒阅读模式

一、工具介绍

FoFaX 是一款使用 Go 编写的命令行 FoFa 查询工具,在支持 FoFa 查询规则上增加了 Fx 语法来方便使用者编写自己的规则,并且内置了一些常用的规则除此之外还有联动其他安全产品在内的其他多个实用功能。主要的功能如下:

1、基本 FoFa 语法查询

2、联动其他安全工具

3、内置大量 FoFa 规则

4、Icon Hash 本地/在线计算查询

5、URL 证书计算查询

6、排除国内资产

7、一键浏览器中打开

8、更多(等待您使用后的反馈)……

9、除此之外还可以自定义 Fx 语法查询,用户可以通过 yaml 格式的配置文20、件编写自己的特定 Fx 查询规则。

渗透工具 | FoFa 查询工具

二、安装与使用

1、解压压缩包,第一次运行 fofax.exe 会在同级目录下生成一个 fofax.yaml 的配置文件。然后打开此配置文件,并填写 email 和 key。

2、使用 -use 参数,显示 FoFa 语法查询规则。

渗透工具 | FoFa 查询工具

3、有如下两种方式查询 app="APACHE-Solr",不指定数量默认会输出 100 个 host,并且默认会对数据进行去重。

渗透工具 | FoFa 查询工具

4、指定查询数量,如下只输出了 4 条数据,是因为 FoFaX 自动对重复的数据进行了去重。

渗透工具 | FoFa 查询工具

5、排除查询,添加 -e 参数,排除蜜罐的干扰。

渗透工具 | FoFa 查询工具


三、下载地址:

通过项目地址下载:https://github.com/xiecat/fofax

声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权

@

学习更多渗透技能!体验靶场实战练习

渗透工具 | FoFa 查询工具

hack视频资料及工具

渗透工具 | FoFa 查询工具

(部分展示)


往期推荐

【精选】SRC快速入门+上分小秘籍+实战指南

爬取免费代理,拥有自己的代理池

漏洞挖掘|密码找回中的套路

渗透测试岗位面试题(重点:渗透思路)

漏洞挖掘 | 通用型漏洞挖掘思路技巧

干货|列了几种均能过安全狗的方法!

一名大学生的黑客成长史到入狱的自述

攻防演练|红队手段之将蓝队逼到关站!

巧用FOFA挖到你的第一个漏洞


看到这里了,点个“赞”、“再看”吧

原文始发于微信公众号(白帽子左一):渗透工具 | FoFa 查询工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月3日13:30:03
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   渗透工具 | FoFa 查询工具http://cn-sec.com/archives/1331017.html

发表评论

匿名网友 填写信息