什么是FOFA?
什么是F币?
F币,全称FOFA币,是由FOFA推出的⼀种虚拟货币。通常它的兑价是1F币=10⼈⺠币,⽤于下载数据⼀般都是1F币=30元,充值6个以上(含6个)是6.7折,充值20个以上(含20个)是5折。
它可以⽤来下载数据:10000条数据/1F币;也可以调⽤API查询数据:10000条数据/1F币。
什么时候能用到FOFA?
• 我想知道我司产品在互联⽹的部署情况?
• 如何获取⼀个根域名所有⼦域名⽹站?如何根据IP确认企业?
• 如何根据⼀个⼦域名⽹站找到跟他在⼀个IP的其他⽹站?
• 全⽹漏洞扫描,⼀个新的漏洞全⽹的影响范围。
FOFA具备哪些优势?
• 包括标签在内的HTML代码级全⽂索引和检索,其检索内容更丰富,效果更快速、更精准
• 预置超过50000条产品特征规则,且⽤户可以随时⾃⾏动态增加,灵活度更⾼
• 深厚的全⽹数据积累,同⾼效的数据检索技术,快速提⾼⽤户的⽹络资产发现能⼒
• 实际应⽤场景中稳定运⾏超过4年,成功部署于各类企业⽤户的⽣产环境中,发挥重要作⽤
查询语法
直接输入查询语句,将从标题,**html内容,http头信息,url字段中搜索**
• title="abc" 从标题中搜索abc。例:标题中有北京的⽹站
• header="abc" 从http头中搜索abc。例:jboss服务器
• body="abc" 从html正⽂中搜索abc。例:正⽂包含Hacked by
• domain="qq.com" 搜索根域名带有qq.com的⽹站。例:根域名是qq.com的⽹站
• host=".gov.cn" 从url中搜索.gov.cn,注意搜索要⽤host作为名称。例:政府⽹站, 教育⽹站
• port="443" 查找对应443端⼝的资产。例:查找对应443端⼝的资产
• ip="1.1.1.1" 从ip中搜索包含1.1.1.1的⽹站,注意搜索要⽤ip作为名称。例:查询IP为220.181.111.1的
⽹站; 如果想要查询⽹段,可以是:ip="220.181.111.1/24",例如查询IP为220.181.111.1的C⽹段资产
• protocol="https" 搜索指定协议类型(在开启端⼝扫描的情况下有效)。例:查询https协议资产
• city="Hangzhou" 搜索指定城市的资产。例:搜索指定城市的资产
• region="Zhejiang" 搜索指定⾏政区的资产。例:搜索指定⾏政区的资产
• country="CN" 搜索指定国家(编码)的资产。例:搜索指定国家(编码)的资产
• cert="google" 搜索证书(https或者imaps等)中带有google的资产。例:搜索证书(https或者imaps等)中
带有google的资产
• banner=users && protocol=ftp 搜索FTP协议中带有users⽂本的资产。例:搜索FTP协议中带有users⽂
本的资产
• type=service 搜索所有协议资产,⽀持subdomain和service两种。例:搜索所有协议资产
• os=windows 搜索Windows资产。例:搜索Windows资产
• server=="Microsoft-IIS/7.5" 搜索IIS 7.5服务器。例:搜索IIS 7.5服务器
• app="海康威视-视频监控" 搜索海康威视设备,更多app规则。例:搜索海康威视设备
• after="2017" && before="2017-10-01" 时间范围段搜索。例:时间范围段搜索,注意:after是⼤于并
且等于,before是⼩于,这⾥after="2017" 就是⽇期⼤于并且等于 2017-01-01 的数据,⽽ before="2017-
10-01" 则是⼩于 2017-10-01 的数据
• asn="19551" 搜索指定asn的资产。例:搜索指定asn的资产
• org="Amazon.com, Inc." 搜索指定org(组织)的资产。例:搜索指定org(组织)的资产
• base_protocol="udp" 搜索指定udp协议的资产。例:搜索指定udp协议的资产
• is_ipv6=true 搜索ipv6的资产,只接受true和false。例:搜索ipv6的资产
• is_domain=true 搜索域名的资产,只接受true和false。例:搜索域名的资产
• ip_ports="80,443" 或者 ports="80,443" 搜索同时开放80和443端⼝的ip资产(以ip为单位的资产数据)。
例:搜索同时开放80和443端⼝的ip
• ip_country="CN" 搜索中国的ip资产(以ip为单位的资产数据)。例:搜索中国的ip资产
• ip_region="Zhejiang" 搜索指定⾏政区的ip资产(以ip为单位的资产数据)。例:搜索指定⾏政区的资产
• ip_city="Hangzhou" 搜索指定城市的ip资产(以ip为单位的资产数据)。例:搜索指定城市的资产
• ip_after="2019-01-01" 搜索2019-01-01以后的ip资产(以ip为单位的资产数据)。例:搜索2019-01-01以
后的ip资产
• ip_before="2019-01-01" 搜索2019-01-01以前的ip资产(以ip为单位的资产数据)。例:搜索2019-01-01
以前的ip资产
⾼级搜索:可以使⽤括号 和 && || !=等符号,如
title="powered by" && title!=discuz
title!="powered by" && body=discuz
( body="content="WordPress" || (header="X-Pingback" && header="/xmlrpc.php" &&
body="/wp-includes/") ) && host="gov.cn"
新增==完全匹配的符号,可以加快搜索速度,⽐如查找qq.com所有host,可以是domain=="qq.com"
注意事项:
* 如果查询表达式有多个与或关系,尽量在外⾯⽤()包含起来
图标查询
查询语法:
icon_hash=""
信息收集
domain="sf-express.com" && title="后台"
原文始发于微信公众号(网络安全资源库):FOFA的使用
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论