Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fofa_viewer — Ein einfacher FOFA Client geschrieben in JavaFX. Erstellt von WgpSec, gewartet von f1ashine. | Kitploit
Tools/GitHubGitHub/wgpsec/fofa_viewer
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenanalyseInformationsbeschaffungPenetrationstests
GitHubwgpsec/fofa_viewer

fofa_viewer

Ein einfacher FOFA Client geschrieben in JavaFX. Erstellt von WgpSec, gewartet von f1ashine.

Repository anzeigen
1.8k164vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

fofa_viewer

Release herunterladen · Bug melden · Anforderung einreichen

中文 | EN

Einführung

Fofa Viewer ist ein benutzerfreundlicher FOFA-Client, der mit JavaFX geschrieben wurde, zur WgpSec-Community gehört und hauptsächlich von f1ashine gewartet wird. Er nutzt die leistungsstarke Internetsuchmaschine FoFa, kapselt viele häufig verwendete APIs in einer übersichtlichen Benutzeroberfläche und erleichtert Cybersicherheitsexperten die Suche nach Schwachstellen auf Zielwebsites. Mit seinen Out-of-the-Box-Funktionen vereinfacht Fofa Viewer den Suchprozess und hilft Penetrationstestern, schnell die benötigten Informationen zu erhalten.

Verwendungshinweise

Dieses Tool basiert auf der FoFa-API und erfordert bei der Verwendung einen API-Key eines Premium- oder regulären Mitglieds. Bei Verwendung eines API-Keys eines registrierten Benutzers wird die Meldung angezeigt, dass das Konto mit F-Coins aufgeladen werden muss.

Klicken Sie auf https://github.com/wgpsec/fofa_viewer/releases zum Herunterladen.

  • Wenn Sie JDK11 oder eine höhere Java-Version verwenden, wählen Sie das ZIP-Paket ohne Versionsnummer.
  • Wenn Sie JDK8 verwenden, laden Sie bitte FoFaViewer_JDK8 herunter.

Problem beim Exportieren

Bei JDK16+ tritt beim Exportieren von Excel ein Fehler auf. Fügen Sie den JVM-Parameter --illegal-access=permit zur Befehlszeile hinzu, um zu exportieren.

Bei JDK17+ wurde der Parameter --illegal-access=permit entfernt. Fügen Sie stattdessen den JVM-Parameter --add-opens java.base/java.lang=ALL-UNNAMED nach dem Befehl hinzu, um zu exportieren.

java -jar --add-opens java.base/java.lang=ALL-UNNAMED fofaviewer.jar

Nach dem Herunterladen bearbeiten Sie config.properties, um loszulegen. Der API-Parameter ist standardmäßig https://fofa.info. Sollte die offizielle FOFA-Domain geändert werden, passen Sie diesen Parameter vor der Verwendung an.

Mac-Benutzer können über Automatisierung eine Anwendung erstellen ein Schnellstart-Symbol für Fofa_Viewer einrichten.

Falls der Download zu langsam ist, können Sie Folgendes verwenden:

https://hub.fastgit.xyz/wgpsec/fofa_viewer (empfohlen)

https://gitee.com/wgpsec/fofa_viewer (Mirror)

FOFA-Mitgliedschaftshinweise-Link!!!!!

VIP-Informationen: https://fofa.info/vip

✨ Funktionen

  1. Mehrere Registerkarten zur Anzeige von Suchergebnissen
  2. Umfangreiches Kontextmenü
  3. Unterstützt den Export von Suchergebnissen als Excel-Datei
  4. Unterstützt die manuelle Änderung der maximalen Anzahl von Suchergebnissen, praktisch für Nicht-Premium-Mitglieder (ändern Sie einfach maxSize in config.properties)
  5. Unterstützt Zertifikatskonvertierung: Tragen Sie die Zertifikatsseriennummer in das Startseitenfeld ein, um sie zu konvertieren, und verwenden Sie dann die Syntax cert="berechneter Wert" für die Abfrage. Konkretes Beispiel
  6. Unterstützt intelligente Eingabehinweise
  7. Unterstützt die Ein-Klick-Ausschlussfunktion von FoFa (Honeypots). (Hinweis: Erfordert Premium-Mitgliedschaft, wird in der Registerkarte mit (*) markiert)
  8. Unterstützt Fid-Abfrage (Hinweis: Erfordert Premium-Mitgliedschaft, muss bei Abfrage aktiviert werden)
  9. Unterstützt Full-Abfrage (Abfrage aller Daten)
  10. Zeigt die Abfragesyntax der offiziellen FoFa-Website an
  11. Automatisches Laden der nächsten Seite, wenn die Bildlaufleiste das Ende erreicht. In der Konfiguration kann eingestellt werden, ob der verbleibende abfragbare Kontostand automatisch überprüft werden soll.

Q&A

  1. Warum werden in der Suche mehr als 10.000 Ergebnisse angezeigt, aber die exportierten Daten umfassen weniger als 10.000?
    Aufgrund der Einschränkungen der FoFa-API können Premium-Mitglieder pro Abfrage maximal 10.000 Datensätze kostenlos exportieren. Für den Export von mehr als 10.000 Datensätzen werden F-Punkte benötigt. Sie können versuchen, die Abfragezeit mit den Schlüsselwörtern after und before einzuschränken, um die Daten zu erhalten.

  2. Warum enthalten die angezeigten und exportierten Daten weniger Einträge als die tatsächlichen Suchergebnisse?
    Da einige HTTP-Daten in den FoFa-Ergebnissen Duplikate enthalten, führt das Tool zur Vereinfachung von Nachscans und Ansichten eine Deduplizierung durch. Die vier Fälle sind:

    • Port 80: Entfernt Daten, deren Protokollkopf HTTP anzeigt
    • Port 443:
    • HTTP auf nicht Port 80
    • HTTPS auf nicht Port 443
  3. Warum haben manche Websites ein Favicon, aber die Anfrage schlägt fehl?
    Erklärung des Favicon-Abrufprozesses im Browser:
    ① Zuerst wird im HTML-Header das Tag <link rel=icon href=xx> extrahiert, dann wird der Link in href geladen.
    ② Wenn kein Link-Tag vorhanden ist, lädt der Browser favicon.ico aus dem Stammverzeichnis. Wenn die Antwort 404 ist, hat die Website kein Favicon bereitgestellt. Dieses Tool verwendet zum Parsen der Webseiten. Für Websites, die mit Vue o.ä. erstellt wurden, kann das Favicon nur über Chrome mit JS-Parsing und anschließendem Link-Tag ermittelt werden. In diesem Fall kann der Favicon-Link derzeit nur auf der Startseite eingefügt werden, um die Abfrage durchzuführen.

🚀 Weiterentwicklung

root@kitploit:~
git clone https://github.com/wgpsec/fofa_viewer.git

Dieses Projekt verwendet maven-assembly-plugin zum Packen und Kompilieren. Konfigurieren Sie es wie im folgenden Bild gezeigt.

Öffnen Sie das Projekt in IDEA, warten Sie, bis die Abhängigkeiten heruntergeladen sind, doppelklicken Sie dann direkt auf Plugins -> assembly -> assembly:assembly, kopieren Sie die JAR-Datei mit „with-dependencies“ aus dem target-Ordner in den Ordner mit der config.properties und führen Sie sie aus.

⚠️ Hinweise

  • Vor der Verwendung müssen in config.properties die email und der key konfiguriert werden, um FOFA Premium-Mitgliedschaft normal nutzen zu können.
  • Im Projekt ist eine error.log konfiguriert. Wenn Sie einen Bug melden möchten, fügen Sie bitte einen Screenshot davon bei. Auch Issues zur Verbesserung sind willkommen.
  • Falls ein Bug auftritt und Sie den Fehler nicht kennen, können Sie das Tool auch im Terminal mit java -jar fofaviewer.jar starten. Nach einem Fehler zeigt das Terminal die Fehlerdetails an. Bitte fügen Sie dem Issue einen Screenshot bei.
  • Folgen Sie dem offiziellen Account und antworten Sie mit „Beitreten“, um der offiziellen Diskussionsgruppe beizutreten.

🙏Danksagungen

  • FOFA Mitgestalter-Programm

JetBrains OS licenses

fofa_viewer had been being developed with IDEA IDE under the free JetBrains Open Source license(s) granted by JetBrains s.r.o., hence I would like to express my thanks here.

Stargazers over time

Tool herunterladen

jsoup
  • IP und Port gemeinsam sortieren?
    Klicken Sie zuerst auf die Spaltenüberschrift von IP oder Port, um zu sortieren, halten Sie dann die Umschalttaste gedrückt und klicken Sie auf die andere Spalte, um gemeinsam zu sortieren.

  • Warum wird „Zugriffsberechtigung nicht ausreichend“ angezeigt?
    Die Parameter product und lastupdatetime erfordern die „Professional-Version oder höher“, fid erfordert die Enterprise-Version. Persönliche Versionen und registrierte Benutzer können diese Felder nicht für Abfragen verwenden. Achten Sie bei der Abfrage darauf, diese zu aktivieren.