FOFA的使用

admin 2023年5月12日15:55:27评论131 views字数 2649阅读8分49秒阅读模式
⭐标网络安全资源库 | 优质文章及时送达

什么是FOFA?

FOFA(⽹络空间资产检索系统)是世界上数据覆盖更完整的IT设备搜索引擎,拥有全球联⽹IT设备更全的DNA息。探索全球互联⽹的资产信息,进⾏资产及漏洞影响范围分析、应⽤分布统计、应⽤流⾏度态势感知等。

FOFA的使用

什么是F币?

F币,全称FOFA币,是由FOFA推出的⼀种虚拟货币。通常它的兑价是1F币=10⼈⺠币,⽤于下载数据⼀般都是1F币=30元,充值6个以上(含6个)是6.7折,充值20个以上(含20个)是5折。

它可以⽤来下载数据:10000条数据/1F币;也可以调⽤API查询数据:10000条数据/1F币。

什么时候能用到FOFA?

•  我想知道我司产品在互联⽹的部署情况?

• 如何获取⼀个根域名所有⼦域名⽹站?如何根据IP确认企业?

• 如何根据⼀个⼦域名⽹站找到跟他在⼀个IP的其他⽹站?

• 全⽹漏洞扫描,⼀个新的漏洞全⽹的影响范围。

FOFA具备哪些优势?

•  包括标签在内的HTML代码级全⽂索引和检索,其检索内容更丰富,效果更快速、更精准

• 预置超过50000条产品特征规则,且⽤户可以随时⾃⾏动态增加,灵活度更⾼

• 深厚的全⽹数据积累,同⾼效的数据检索技术,快速提⾼⽤户的⽹络资产发现能⼒

• 实际应⽤场景中稳定运⾏超过4年,成功部署于各类企业⽤户的⽣产环境中,发挥重要作⽤

查询语法

直接输入查询语句,将从标题,**html内容,http头信息,url字段中搜索**

• title="abc" 从标题中搜索abc。例:标题中有北京的⽹站• header="abc" 从http头中搜索abc。例:jboss服务器• body="abc" 从html正⽂中搜索abc。例:正⽂包含Hacked by• domain="qq.com" 搜索根域名带有qq.com的⽹站。例:根域名是qq.com的⽹站• host=".gov.cn" 从url中搜索.gov.cn,注意搜索要⽤host作为名称。例:政府⽹站, 教育⽹站• port="443" 查找对应443端⼝的资产。例:查找对应443端⼝的资产• ip="1.1.1.1" 从ip中搜索包含1.1.1.1的⽹站,注意搜索要⽤ip作为名称。例:查询IP为220.181.111.1⽹站; 如果想要查询⽹段,可以是:ip="220.181.111.1/24",例如查询IP为220.181.111.1的C⽹段资产• protocol="https" 搜索指定协议类型(在开启端⼝扫描的情况下有效)。例:查询https协议资产• city="Hangzhou" 搜索指定城市的资产。例:搜索指定城市的资产• region="Zhejiang" 搜索指定⾏政区的资产。例:搜索指定⾏政区的资产• country="CN" 搜索指定国家(编码)的资产。例:搜索指定国家(编码)的资产• cert="google" 搜索证书(https或者imaps等)中带有google的资产。例:搜索证书(https或者imaps等)中带有google的资产• banner=users && protocol=ftp 搜索FTP协议中带有users⽂本的资产。例:搜索FTP协议中带有users⽂本的资产• type=service 搜索所有协议资产,⽀持subdomain和service两种。例:搜索所有协议资产• os=windows 搜索Windows资产。例:搜索Windows资产• server=="Microsoft-IIS/7.5" 搜索IIS 7.5服务器。例:搜索IIS 7.5服务器• app="海康威视-视频监控" 搜索海康威视设备,更多app规则。例:搜索海康威视设备• after="2017" && before="2017-10-01" 时间范围段搜索。例:时间范围段搜索,注意:after是⼤于并且等于,before是⼩于,这⾥after="2017" 就是⽇期⼤于并且等于 2017-01-01 的数据,⽽ before="2017-10-01" 则是⼩于 2017-10-01 的数据• asn="19551" 搜索指定asn的资产。例:搜索指定asn的资产• org="Amazon.com, Inc." 搜索指定org(组织)的资产。例:搜索指定org(组织)的资产• base_protocol="udp" 搜索指定udp协议的资产。例:搜索指定udp协议的资产• is_ipv6=true 搜索ipv6的资产,只接受truefalse。例:搜索ipv6的资产• is_domain=true 搜索域名的资产,只接受truefalse。例:搜索域名的资产• ip_ports="80,443" 或者 ports="80,443" 搜索同时开放80443端⼝的ip资产(以ip为单位的资产数据)。例:搜索同时开放80443端⼝的ip• ip_country="CN" 搜索中国的ip资产(以ip为单位的资产数据)。例:搜索中国的ip资产• ip_region="Zhejiang" 搜索指定⾏政区的ip资产(以ip为单位的资产数据)。例:搜索指定⾏政区的资产• ip_city="Hangzhou" 搜索指定城市的ip资产(以ip为单位的资产数据)。例:搜索指定城市的资产• ip_after="2019-01-01" 搜索2019-01-01以后的ip资产(以ip为单位的资产数据)。例:搜索2019-01-01后的ip资产• ip_before="2019-01-01" 搜索2019-01-01以前的ip资产(以ip为单位的资产数据)。例:搜索2019-01-01以前的ip资产

⾼级搜索:可以使⽤括号 和 && || !=等符号,如

title="powered by" && title!=discuztitle!="powered by" && body=discuz( body="content="WordPress" || (header="X-Pingback" && header="/xmlrpc.php" &&body="/wp-includes/") ) && host="gov.cn"

新增==完全匹配的符号,可以加快搜索速度,⽐如查找qq.com所有host,可以是domain=="qq.com"

注意事项:

* 如果查询表达式有多个与或关系,尽量在外⾯⽤()包含起来

图标查询

查询语法:
icon_hash=""

信息收集

domain="sf-express.com" && title="后台"


FOFA的使用


FOFA的使用

原文始发于微信公众号(网络安全资源库):FOFA的使用

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月12日15:55:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   FOFA的使用https://cn-sec.com/archives/1730425.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息