现在只对常读和星标的公众号才展示大图推送,建议大家把潇湘信安“设为星标”,否则可能看不到了!
工具简介
FOFA EX 是一款基于 fofa api 实现的简洁美观的 Java客户端/红队工具,可使用 fofa api 或使用 fofa hack 免账号获取数据。
集成了 fofa 官方的四十个 api 接口,增加搜索数量调整、翻页、iconHash生成、搜索耗时统计、当前用户个人账户信息查询等功能,查询结果可实施编辑与表内搜索,可进行导出;增加快捷语法编辑记录功能,可将收录的语法进行保存与快捷输入;右键支持当前搜索结果一键打开链接等功能。
工具使用
java -jar .\fofaEX.jar
如存在乱码,请使用编码启动:
java "-Dfile.encoding=UTF-8" -jar .\fofaEX.jar
客户端需输入邮箱与key,第一次登录后保存账户会将配置文件生成在本地 accounts.txt 文件中:
点击 实验功能->插件模式->fofa hack->运行
当前已提供以下 api 搜索功能(部分功能取决与当前账户权限):
ip,port,protocol,country,country_name,region,city,longitude,latitude,as_number,as_organization,host,domain,os,server,icp,
title,jarm,header,banner,base_protocol,link,certs_issuer_org,certs_issuer_cn,certs_subject_org,certs_subject_cn,tls_ja3s,
tls_version,product,product_category,version,lastupdatetime,cname,icon_hash,certs_valid,cname_domain,body,icon,fid,structinfo
默认使用常用的7个选项,可进行勾选或取消:
按钮单击为快速输入,输入后显示为红色高亮;再次点击则撤回输入,颜色恢复。用户可实时新增、编辑、删除按钮,按钮配置文件保存在当前目录 rules.txt 文件中。
可通过直接输入:https://baidu.com/ 或者 https://baidu.com/favicon.ico 来计算图标哈希值:
当前表格中,右键集成了部分功能,其他功能将后续更新。
右下角统计当前表格数据与全部数据占比,显示当前页面数及本次搜索耗时。
关于项目
目前项目还在开发中,有很多 idea 还在逐步实现。后续打算该平台集成第三方工具来进行一键化操作,也欢迎各位师傅提出想法与建议。
下载地址
回复关键字【231202】获取下载链接
信 安 考 证
CISP、PTE、PTS、DSG、IRE、IRS、NISP、PMP、CCSK、CISSP、ISO27001...
推 荐 阅 读