
Ein einfacher FOFA Client geschrieben in JavaFX. Erstellt von WgpSec, gewartet von f1ashine.
Release herunterladen · Bug melden · Anforderung einreichen
Fofa Viewer ist ein benutzerfreundlicher FOFA-Client, der mit JavaFX geschrieben wurde, zur WgpSec-Community gehört und hauptsächlich von f1ashine gewartet wird. Er nutzt die leistungsstarke Internetsuchmaschine FoFa, kapselt viele häufig verwendete APIs in einer übersichtlichen Benutzeroberfläche und erleichtert Cybersicherheitsexperten die Suche nach Schwachstellen auf Zielwebsites. Mit seinen Out-of-the-Box-Funktionen vereinfacht Fofa Viewer den Suchprozess und hilft Penetrationstestern, schnell die benötigten Informationen zu erhalten.
Dieses Tool basiert auf der FoFa-API und erfordert bei der Verwendung einen API-Key eines Premium- oder regulären Mitglieds. Bei Verwendung eines API-Keys eines registrierten Benutzers wird die Meldung angezeigt, dass das Konto mit F-Coins aufgeladen werden muss.
Klicken Sie auf https://github.com/wgpsec/fofa_viewer/releases zum Herunterladen.
Problem beim Exportieren
Bei JDK16+ tritt beim Exportieren von Excel ein Fehler auf. Fügen Sie den JVM-Parameter --illegal-access=permit zur Befehlszeile hinzu, um zu exportieren.
Bei JDK17+ wurde der Parameter --illegal-access=permit entfernt. Fügen Sie stattdessen den JVM-Parameter --add-opens java.base/java.lang=ALL-UNNAMED nach dem Befehl hinzu, um zu exportieren.
java -jar --add-opens java.base/java.lang=ALL-UNNAMED fofaviewer.jar
Nach dem Herunterladen bearbeiten Sie config.properties, um loszulegen. Der API-Parameter ist standardmäßig https://fofa.info. Sollte die offizielle FOFA-Domain geändert werden, passen Sie diesen Parameter vor der Verwendung an.
Mac-Benutzer können über Automatisierung eine Anwendung erstellen ein Schnellstart-Symbol für Fofa_Viewer einrichten.
Falls der Download zu langsam ist, können Sie Folgendes verwenden:
https://hub.fastgit.xyz/wgpsec/fofa_viewer (empfohlen)
https://gitee.com/wgpsec/fofa_viewer (Mirror)
FOFA-Mitgliedschaftshinweise-Link!!!!!
VIP-Informationen: https://fofa.info/vip
maxSize in config.properties)cert="berechneter Wert" für die Abfrage. Konkretes Beispiel(*) markiert)

Warum werden in der Suche mehr als 10.000 Ergebnisse angezeigt, aber die exportierten Daten umfassen weniger als 10.000?
Aufgrund der Einschränkungen der FoFa-API können Premium-Mitglieder pro Abfrage maximal 10.000 Datensätze kostenlos exportieren. Für den Export von mehr als 10.000 Datensätzen werden F-Punkte benötigt. Sie können versuchen, die Abfragezeit mit den Schlüsselwörtern after und before einzuschränken, um die Daten zu erhalten.
Warum enthalten die angezeigten und exportierten Daten weniger Einträge als die tatsächlichen Suchergebnisse?
Da einige HTTP-Daten in den FoFa-Ergebnissen Duplikate enthalten, führt das Tool zur Vereinfachung von Nachscans und Ansichten eine Deduplizierung durch. Die vier Fälle sind:




Warum haben manche Websites ein Favicon, aber die Anfrage schlägt fehl?
Erklärung des Favicon-Abrufprozesses im Browser:
① Zuerst wird im HTML-Header das Tag <link rel=icon href=xx> extrahiert, dann wird der Link in href geladen.
② Wenn kein Link-Tag vorhanden ist, lädt der Browser favicon.ico aus dem Stammverzeichnis. Wenn die Antwort 404 ist, hat die Website kein Favicon bereitgestellt.
Dieses Tool verwendet zum Parsen der Webseiten. Für Websites, die mit Vue o.ä. erstellt wurden, kann das Favicon nur über Chrome mit JS-Parsing und anschließendem Link-Tag ermittelt werden. In diesem Fall kann der Favicon-Link derzeit nur auf der Startseite eingefügt werden, um die Abfrage durchzuführen.
git clone https://github.com/wgpsec/fofa_viewer.git
Dieses Projekt verwendet maven-assembly-plugin zum Packen und Kompilieren. Konfigurieren Sie es wie im folgenden Bild gezeigt.

Öffnen Sie das Projekt in IDEA, warten Sie, bis die Abhängigkeiten heruntergeladen sind, doppelklicken Sie dann direkt auf Plugins -> assembly -> assembly:assembly, kopieren Sie die JAR-Datei mit „with-dependencies“ aus dem target-Ordner in den Ordner mit der config.properties und führen Sie sie aus.

config.properties die email und der key konfiguriert werden, um FOFA Premium-Mitgliedschaft normal nutzen zu können.java -jar fofaviewer.jar starten. Nach einem Fehler zeigt das Terminal die Fehlerdetails an. Bitte fügen Sie dem Issue einen Screenshot bei.
fofa_viewer had been being developed with IDEA IDE under the free JetBrains Open Source license(s) granted by JetBrains s.r.o., hence I would like to express my thanks here.
jsoupIP und Port gemeinsam sortieren?
Klicken Sie zuerst auf die Spaltenüberschrift von IP oder Port, um zu sortieren, halten Sie dann die Umschalttaste gedrückt und klicken Sie auf die andere Spalte, um gemeinsam zu sortieren.
Warum wird „Zugriffsberechtigung nicht ausreichend“ angezeigt?
Die Parameter product und lastupdatetime erfordern die „Professional-Version oder höher“, fid erfordert die Enterprise-Version. Persönliche Versionen und registrierte Benutzer können diese Felder nicht für Abfragen verwenden. Achten Sie bei der Abfrage darauf, diese zu aktivieren.