Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fofa_viewer — عميل FOFA بسيط مكتوب بلغة JavaFX. من إنتاج WgpSec، وصيانة من f1ashine. | Kitploit
أدوات/GitHubGitHub/wgpsec/fofa_viewer
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتاختبار الاختراق
GitHubwgpsec/fofa_viewer

fofa_viewer

عميل FOFA بسيط مكتوب بلغة JavaFX. من إنتاج WgpSec، وصيانة من f1ashine.

عرض المستودع
1.8k164منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

fofa_viewer

تحميل الإصدارات · الإبلاغ عن خطأ · تقديم طلب

الصينية | EN

مقدمة

Fofa Viewer هو عميل FOFA سهل الاستخدام مكتوب بـ JavaFX، ينتمي إلى مجتمع WgpSec، ويتم صيانته بشكل أساسي بواسطة f1ashine. يستخدم محرك البحث القوي FoFa، ويغلف العديد من واجهات برمجة التطبيقات الشائعة في واجهة مستخدم بسيطة، مما يسهل على محترفي الأمن السيبراني البحث عن الثغرات في المواقع المستهدفة. بفضل وظائفه الجاهزة للاستخدام، يبسط Fofa Viewer عملية البحث ويساعد مختبري الاختراق على الحصول على المعلومات المطلوبة بسرعة.

تعليمات الاستخدام

تم تغليف هذه الأداة بناءً على واجهة برمجة تطبيقات FoFa. عند الاستخدام، يلزم وجود مفتاح API لحساب VIP أو حساب عادي. إذا تم استخدام مفتاح API لحساب مسجل، فسيطالبك النظام بأن الحساب يحتاج إلى شحن رصيد F.

انقر https://github.com/wgpsec/fofa_viewer/releases للتحميل

  • إذا كنت تستخدم JDK11 أو إصدار Java أعلى، فاختر الحزمة المضغوطة بدون رقم إصدار للاستخدام
  • إذا كنت تستخدم إصدار JDK8، فاختر تحميل FoFaViewer_JDK8

مشكلة فشل التصدير

JDK16+ قد يظهر خطأ عند تصدير Excel. يمكن إضافة معامل JVM --illegal-access=permit في سطر الأوامر للتصدير.

JDK17+ تمت إزالة معامل --illegal-access=permit. يمكن إضافة معامل JVM --add-opens java.base/java.lang=ALL-UNNAMED بعد الأمر للتصدير.

java -jar --add-opens java.base/java.lang=ALL-UNNAMED fofaviewer.jar

بعد التحميل، قم بتعديل config.properties لبدء الاستخدام. المعامل الافتراضي للـ API هو https://fofa.info. إذا قامت FOFA الرسمية بتغيير النطاق، يمكن تعديل هذا المعامل قبل الاستخدام.

يمكن لمستخدمي Mac إنشاء أيقونة اختصار للتشغيل السريع لـ Fofa_Viewer عبر إنشاء تطبيق باستخدام الأتمتة

إذا كانت سرعة التحميل بطيئة جدًا، يمكنك استخدام

https://hub.fastgit.xyz/wgpsec/fofa_viewer (موصى به)

https://gitee.com/wgpsec/fofa_viewer (مرآة)

رابط شرح عضوية FOFA!!!!!!

شرح VIP: https://fofa.info/vip

✨ الميزات

  1. عرض نتائج البحث بعدة علامات تبويب
  2. قوائم سياق غنية
  3. دعم تصدير نتائج البحث كملف Excel
  4. دعم تعديل الحد الأقصى لعدد نتائج البحث يدويًا، لراحة المستخدمين غير الأعضاء المميزين (قم بتعديل maxSize في config.properties)
  5. دعم تحويل الشهادة: أدخل تسلسل الشهادة في مربع الصفحة الرئيسية لتحويلها، ثم استخدم بناء الجملة cert="القيمة المحسوبة" للبحث مثال محدد
  6. دعم الاقتراحات الذكية أثناء الإدخال
  7. دعم ميزة استبعاد التشويش (honeypot) بنقرة واحدة في fofa (ملاحظة: يتطلب حساب VIP مميز. عند الاستخدام، سيتم وضع علامة (*) على علامة التبويب)
  8. دعم بحث Fid (ملاحظة: يتطلب حساب VIP مميز. يجب تحديده أثناء البحث)
  9. دعم البحث الكامل (full) (البحث عن جميع البيانات)
  10. عرض بناء جملة البحث من موقع fofa الرسمي
  11. عند الوصول إلى نهاية شريط التمرير، يتم تحميل الصفحة التالية تلقائيًا. يمكن تعيين ما إذا كان سيتم التحقق تلقائيًا من الكمية المتبقية للبحث في الحساب في الإعدادات.

Q&A

  1. لماذا يظهر أن نتائج البحث تجاوزت 10000 سجل، ولكن البيانات المصدرة أقل من 10000 سجل؟
    نظرًا لقيود واجهة برمجة تطبيقات fofa، يمكن للأعضاء المميزين الأصليين تصدير 10000 سجل مجانًا كحد أقصى لكل شرط بحث. لذا، يتطلب تصدير البيانات التي تتجاوز 10000 سجل إنفاق نقاط F. يمكن محاولة استخدام الكلمات الرئيسية after و before لتحديد وقت البحث للحصول على البيانات.

  2. لماذا تكون البيانات المعروضة في الواجهة والبيانات المصدرة في Excel أقل من البيانات التي تم البحث عنها؟
    نظرًا لوجود بعض البيانات المكررة في بيانات HTTP التي تم البحث عنها بواسطة fofa، ولتسهيل المسح الثانوي والعرض، تقوم الأداة بعملية إزالة التكرار، والتي تنقسم إلى الحالات الأربع التالية:

  • المنفذ 80: يتم إزالة البيانات التي تظهر بروتوكول HTTP في الرأس
  • المنفذ 443:
  • HTTP على منفذ غير 80:
  • HTTPS على منفذ غير 443:
  1. لماذا تظهر أيقونة المفضلة (favicon) في بعض المواقع ولكن لا يمكن طلبها؟
    فيما يلي طريقة الحصول على أيقونة المفضلة في المتصفح:
    ① أولاً، استخرج <link rel=icon href=xx> من وسم الرأس في HTML، ثم قم بتحميل الرابط في href
    ② إذا لم يكن هناك وسم link، فسيقوم المتصفح بتحميل favicon.ico في الدليل الجذر. إذا كانت الاستجابة 404، فهذا يعني أن الموقع لا يوفر أيقونة مفضلة
    تستخدم هذه الأداة jsoup لتحليل صفحات الويب. بالنسبة للمواقع المبنية باستخدام Vue وما شابه، يمكن فقط استخدام Chrome لتحليل JavaScript للحصول على وسم link ثم الحصول على عنوان أيقونة المفضلة. في هذه الحالة، يمكن حاليًا لصق رابط أيقونة المفضلة في الصفحة الرئيسية للبحث.

  2. فرز كل من IP والمنفذ معًا؟
    انقر أولاً على رأس العمود IP أو المنفذ للفرز، ثم اضغط مع الاستمرار على Shift وانقر على العمود الآخر للفرز معًا.

  3. لماذا تظهر رسالة "عدم كفاية صلاحيات الوصول"؟
    المعاملان product و lastupdatetime يتطلبان "إصدار احترافي فأعلى" للاستخدام، بينما fid يتطلب إصدار مؤسسي. لا يمكن للمستخدمين ذوي الإصدار الشخصي أو الحسابات المسجلة استخدام هذه الحقول للبحث. يجب التأكد من تحديدها أثناء البحث.

🚀 التطوير الثانوي

root@kitploit:~
git clone https://github.com/wgpsec/fofa_viewer.git

يستخدم هذا المشروع maven-assembly-plugin للتجميع والتعبئة. يمكن تكوينه كما هو موضح في الصورة أدناه

افتح المشروع في IDEA، وانتظر حتى يتم تنزيل الحزم التابعة، ثم انقر نقرًا مزدوجًا فوق Plugins-assembly-assembly:assembly. بعد ذلك، انسخ ملف الجرة الذي يحتوي على "with-dependencies" من مجلد target إلى المجلد الذي يحتوي على config.propertiese، ثم قم بتشغيله.

⚠️ ملاحظة

  • قبل الاستخدام، يجب تكوين email و key في config.properties لاستخدام عضوية FOFA المميزة بشكل صحيح.
  • تم تكوين error.log في المشروع. إذا كان هناك خطأ، يرجى إرفاق لقطة شاشة له. كما نرحب بتقديم issues للمساعدة في التحسين.
  • إذا ظهر خطأ ولا تعرف مكان المشكلة، يمكنك تشغيل الأداة في الطرفية باستخدام java -jar fofaviewer.jar. بعد حدوث الخطأ، ستظهر تفاصيل الخطأ في الطرفية. يرجى إرفاق لقطة شاشة عند تقديم issue.
  • تابع الحساب الرسمي على WeChat ورد "انضمام إلى المجموعة" للانضمام إلى مجموعة النقاش الرسمية.

🙏شكر

  • برنامج FOFA للمساهمة

تراخيص JetBrains OS

تم تطوير fofa_viewer باستخدام IDE IDEA بموجب تراخيص JetBrains مفتوحة المصدر المجانية الممنوحة من JetBrains s.r.o.، ولذا أود أن أعرب عن شكري هنا.

Stargazers over time

تنزيل الأداة