fofaEX!基于FOFA API图形化工具
2023-12-22 08:49:53 Author: 潇湘信安(查看原文) 阅读量:16 收藏

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。

现在只对常读和星标的公众号才展示大图推送,建议大家把潇湘信安设为星标”,否则可能看不到了

工具简介

FOFA EX 是一款基于 fofa api 实现的简洁美观的 Java客户端/红队工具,可使用 fofa api 或使用 fofa hack 免账号获取数据。

集成了 fofa 官方的四十个 api 接口,增加搜索数量调整、翻页、iconHash生成、搜索耗时统计、当前用户个人账户信息查询等功能,查询结果可实施编辑与表内搜索,可进行导出;增加快捷语法编辑记录功能,可将收录的语法进行保存与快捷输入;右键支持当前搜索结果一键打开链接等功能。

工具使用

该程序使用 Java11 编写
java -jar .\fofaEX.jar

如存在乱码,请使用编码启动:

java "-Dfile.encoding=UTF-8" -jar .\fofaEX.jar

登录模式:账户设置

客户端需输入邮箱与key,第一次登录后保存账户会将配置文件生成在本地 accounts.txt 文件中:

检查账户功能可查看当前账户信息(会员显示点数为"-1"是正常现象):

免登录模式:可突破API数量限制(目前仅支持windows)

此处使用 fofa hack 作为第三方工具引入,进行图形化操作。
点击 实验功能->插件模式->fofa hack->运行

输入查询语法与查询数量:

API 搜索功能

当前已提供以下 api 搜索功能(部分功能取决与当前账户权限):

ip,port,protocol,country,country_name,region,city,longitude,latitude,as_number,as_organization,host,domain,os,server,icp,title,jarm,header,banner,base_protocol,link,certs_issuer_org,certs_issuer_cn,certs_subject_org,certs_subject_cn,tls_ja3s,tls_version,product,product_category,version,lastupdatetime,cname,icon_hash,certs_valid,cname_domain,body,icon,fid,structinfo

默认使用常用的7个选项,可进行勾选或取消:

fofa api 官方链接:https://fofa.info/api

快捷输入功能

按钮单击为快速输入,输入后显示为红色高亮;再次点击则撤回输入,颜色恢复。用户可实时新增、编辑、删除按钮,按钮配置文件保存在当前目录 rules.txt 文件中。

iconHash 计算

可通过直接输入:https://baidu.com/ 或者 https://baidu.com/favicon.ico 来计算图标哈希值:

表格操作

当前表格中,右键集成了部分功能,其他功能将后续更新。

翻页功能及搜索计时

右下角统计当前表格数据与全部数据占比,显示当前页面数及本次搜索耗时。

关于项目

目前项目还在开发中,有很多 idea 还在逐步实现。后续打算该平台集成第三方工具来进行一键化操作,也欢迎各位师傅提出想法与建议。

下载地址

点击下方名片进入公众号

回复关键字【231202】获取下载链接


信 安 考 证

需要考以下各类安全证书的可以联系我,价格优惠、组团更便宜,还送【潇湘信安】知识星球1年!

CISP、PTE、PTS、DSG、IRE、IRS、NISP、PMP、CCSK、CISSP、ISO27001...


推 荐 阅 读



文章来源: http://mp.weixin.qq.com/s?__biz=Mzg4NTUwMzM1Ng==&mid=2247507953&idx=1&sn=784214e9fee8c3c01d0aafffa4c84c2b&chksm=ce0fe09730bff0de1f109105365b123d577467af39c9853f98c56c63a489d3a503cc580d329d&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh