Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fofa_viewer — Un cliente FOFA simple escrito en JavaFX. Hecho por WgpSec, mantenido por f1ashine. | Kitploit
Herramientas/GitHubGitHub/wgpsec/fofa_viewer
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónPruebas de Penetración
GitHubwgpsec/fofa_viewer

fofa_viewer

Un cliente FOFA simple escrito en JavaFX. Hecho por WgpSec, mantenido por f1ashine.

Ver Repositorio
1.8k16447hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

fofa_viewer

Descarga de release · Reportar Bug · Solicitar funciones

Chino | EN

Introducción

Fofa Viewer es un cliente FOFA fácil de usar escrito en JavaFX, que pertenece a la comunidad WgpSec y es mantenido principalmente por f1ashine. Utiliza el potente motor de búsqueda de Internet FoFa, encapsula muchas API comunes en una interfaz de usuario simple, lo que facilita a los profesionales de la seguridad cibernética encontrar vulnerabilidades en los sitios web objetivo. Con sus funciones listas para usar, Fofa Viewer simplifica el proceso de búsqueda, ayudando a los evaluadores de penetración a obtener rápidamente la información que necesitan.

Instrucciones de uso

Esta herramienta está encapsulada basada en la API de FoFa. Para usarla, se necesita una clave API de miembro premium o miembro normal. Si se usa una clave API de un usuario registrado, se le indicará que la cuenta necesita recargar F-coins.

Haga clic en https://github.com/wgpsec/fofa_viewer/releases para descargar

  • Si estás usando JDK11 o versiones superiores de Java, selecciona el paquete zip sin número de versión.
  • Si estás usando la versión JDK8, descarga FoFaViewer_JDK8

Problema de exportación fallida

JDK16+ da error al exportar Excel. Se puede agregar el parámetro JVM --illegal-access=permit en la línea de comandos para exportar.

JDK17+ se eliminó el parámetro --illegal-access=permit. Se puede agregar el parámetro JVM --add-opens java.base/java.lang=ALL-UNNAMED después del comando para exportar.

java -jar --add-opens java.base/java.lang=ALL-UNNAMED fofaviewer.jar

Después de la descarga, modifique config.properties para comenzar a usar. El parámetro api por defecto es https://fofa.info. Si el dominio oficial de FOFA cambia, puede modificar este parámetro antes de usarlo.

Los usuarios de Mac pueden crear un acceso directo para iniciar rápidamente Fofa_Viewer mediante Crear aplicación con Automator

Si la descarga es demasiado lenta, puede usar

https://hub.fastgit.xyz/wgpsec/fofa_viewer (recomendado)

https://gitee.com/wgpsec/fofa_viewer (espejo)

Enlace de información de membresía FOFA!!!!!

Información VIP: https://fofa.info/vip

✨ Funciones

  1. Visualización de resultados de consulta en pestañas múltiples
  2. Menú contextual rico
  3. Soporte para exportar resultados de consultas a archivos Excel
  4. Soporte para modificar manualmente el número máximo de consultas, conveniente para miembros no premium (modifique maxSize en config.properties)
  5. Soporte para conversión de certificados. Complete la secuencia del certificado en el cuadro de la página de inicio para convertir, luego use la sintaxis cert="valor calculado" para consultar Ejemplo específico
  6. Soporte para sugerencias inteligentes de entrada
  7. Soporte para la función de exclusión de interferencias (honeypot) de FOFA con un clic. (Nota: se requiere membresía premium, se marcará con (*) en la pestaña al usarlo)
  8. Soporte para consulta Fid (Nota: se requiere membresía premium, debe marcarse al consultar)
  9. Soporte para consulta full (consultar todos los datos)
  10. Mostrar la sintaxis de consulta del sitio web oficial de FOFA
  11. Cuando la barra de desplazamiento llega al final, carga automáticamente la siguiente página. Se puede configurar si verificar automáticamente la cantidad restante de consultas de la cuenta en la configuración.

Preguntas y Respuestas

  1. ¿Por qué los resultados de la consulta muestran más de 10000 registros, pero los datos exportados son menos de 10000?
    Debido a las limitaciones de la API de FOFA, los miembros premium originales pueden exportar hasta 10000 registros de forma gratuita por cada condición de consulta. Por lo tanto, la exportación de datos más allá de 10000 requiere gastar puntos F. Puede intentar limitar el tiempo de consulta usando las palabras clave after y before para obtener datos.

  2. ¿Por qué los datos mostrados en la interfaz y exportados a Excel son menos que los datos consultados?
    Debido a que algunos datos HTTP consultados por FOFA están duplicados, para facilitar el escaneo secundario y la visualización, la herramienta realiza la deduplicación. Se divide en los siguientes cuatro casos:

  • Puerto 80: elimina los datos que muestran encabezado HTTP
  • Puerto 443:
  • HTTP en puertos que no son 80
  • HTTPS en puertos que no son 443
  1. ¿Por qué algunos sitios web que claramente tienen favicon no se pueden solicitar?
    Explicación del proceso del navegador para obtener el favicon:
    ① Primero extrae <link rel=icon href=xx> de la etiqueta header del HTML, luego carga el enlace en href.
    ② Si no hay etiqueta link, el navegador carga el favicon.ico en la raíz. Si responde 404, significa que el sitio no proporciona favicon.
    Esta herramienta utiliza jsoup para analizar la página web. Para sitios web construidos con Vue, solo se puede obtener la etiqueta link mediante análisis JS de Chrome para obtener la dirección del favicon. En este caso, actualmente solo se puede pegar el enlace del favicon en la página de inicio para realizar la consulta.

  2. ¿Ordenar IP y puerto juntos?
    Primero haga clic en el encabezado de la columna IP o puerto para ordenar, luego mantenga presionada la tecla Shift y haga clic en la otra columna para ordenar juntos.

  3. ¿Por qué muestra 'Permisos insuficientes'?
    Los parámetros product y lastupdatetime requieren la edición Profesional o superior para usarse. fid requiere la edición Empresarial. La edición Personal y los usuarios registrados no pueden usar este campo para consultar. Al consultar, tenga cuidado de marcar la casilla correspondiente.

🚀 Desarrollo secundario

root@kitploit:~
git clone https://github.com/wgpsec/fofa_viewer.git

Este proyecto utiliza maven-assembly-plugin para empaquetar y compilar. Puede configurarlo como se muestra en la figura a continuación.

Abra el proyecto en IDEA, espere a que se descarguen los paquetes de dependencia, luego haga doble clic en Plugins-assembly-assembly:assembly, luego copie el archivo jar con 'with-dependencies' en la carpeta target a la carpeta que contiene config.properties y ejecute.

⚠️ Nota

  • Antes de usar, debe configurar email y key en config.properties para usar FOFA Premium normalmente.
  • En el proyecto se ha configurado error.log. Si necesita informar un error, esperamos que incluya esta captura de pantalla. También damos la bienvenida a issues para ayudar a mejorar.
  • Si aparece un error y no sabe dónde está el problema, también puede iniciar desde la terminal con java -jar fofaviewer.jar. Después del error, la terminal mostrará los detalles del error. Al enviar un issue, incluya la captura de pantalla.
  • Siga la cuenta oficial y responda 'unirse al grupo' para unirse al grupo de comunicación oficial.

🙏Agradecimientos

  • FOFA Co-creator Program

Licencias de JetBrains OS

fofa_viewer ha sido desarrollado con el IDE IDEA bajo las licencias gratuitas de JetBrains Open Source otorgadas por JetBrains s.r.o., por lo que me gustaría expresar mi agradecimiento aquí.

Stargazers over time

Descargar herramienta