基于 FOFA 的 java 客户端/红队工具

admin 2024年1月3日13:51:03评论36 views字数 1400阅读4分40秒阅读模式

基于 FOFA 的 java 客户端/红队工具

01

工具介绍

FOFA EX 是一款基于 fofa api 实现的简洁美观的 Java 客户端,集成了 fofa 官方的四十个 api 接口,增加搜索数量调整、翻页、iconHash生成、搜索耗时统计、当前用户个人账户信息查询等功能,查询结果可实施编辑与表内搜索,可进行导出;增加快捷语法编辑记录功能,可将收录的语法进行保存与快捷输入;右键支持当前搜索结果一键打开链接等功能。后续集成fofa-hack等工具,实现免账号获取数据。

基于 FOFA 的 java 客户端/红队工具

02

工具使用

java -jar .fofaEX.jar
如存在乱码,请使用编码启动:
java "-Dfile.encoding=UTF-8" -jar .fofaEX.jar

03

工具展示

账户设置

客户端需输入邮箱与key,第一次登录后保存账户会将配置文件生成在本地 accounts.txt 文件中:

基于 FOFA 的 java 客户端/红队工具

检查账户功能可查看当前账户信息(会员显示点数为"-1"是正常现象):

基于 FOFA 的 java 客户端/红队工具

API 搜索功能

当前已提供以下 api 搜索功能(部分功能取决与当前账户权限):

ip,port,protocol,country,country_name,region,city,longitude,latitude,as_number,as_organization,host,domain,os,server,icp,
title,jarm,header,banner,base_protocol,link,certs_issuer_org,certs_issuer_cn,certs_subject_org,certs_subject_cn,tls_ja3s,
tls_version,product,product_category,version,lastupdatetime,cname,icon_hash,certs_valid,cname_domain,body,icon,fid,structinfo

默认使用常用的7个选项,可进行勾选或取消:

基于 FOFA 的 java 客户端/红队工具

fofa api 官方链接:https://fofa.info/api

快捷输入功能

按钮单击为快速输入,输入后显示为红色高亮;再次点击则撤回输入,颜色恢复。用户可实时新增、编辑、删除按钮,按钮配置文件保存在当前目录 rules.txt 文件中。

基于 FOFA 的 java 客户端/红队工具

iconHash 计算

可通过直接输入:https://baidu.com/ 或者 https://baidu.com/favicon.ico 来计算图标哈希值:

基于 FOFA 的 java 客户端/红队工具

表格操作

当前表格中,右键集成了部分功能,其他功能将后续更新。

基于 FOFA 的 java 客户端/红队工具

翻页功能及搜索计时

右下角统计当前表格数据与全部数据占比,显示当前页面数及本次搜索耗时。

基于 FOFA 的 java 客户端/红队工具

关于项目

目前项目还在开发中,有很多 idea 还在逐步实现。后续打算该平台集成第三方工具来进行一键化操作,也欢迎各位师傅提出想法与建议。

致谢

在开发中有很多师傅帮了我答疑解惑,加速了项目的开发,在此非常感谢下面的各位师傅的帮助:

Mechoy XinCaoZ ha1yu wavesky gh0stkey

04

工具下载

https://github.com/10cks/fofaEX/releases/tag/1.0

文章来源:夜组安全

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END

原文始发于微信公众号(黑白之道):基于 FOFA 的 java 客户端/红队工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月3日13:51:03
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   基于 FOFA 的 java 客户端/红队工具http://cn-sec.com/archives/2352019.html

发表评论

匿名网友 填写信息