
Un cliente FOFA simple escrito en JavaFX. Hecho por WgpSec, mantenido por f1ashine.
Descarga de release · Reportar Bug · Solicitar funciones
Fofa Viewer es un cliente FOFA fácil de usar escrito en JavaFX, que pertenece a la comunidad WgpSec y es mantenido principalmente por f1ashine. Utiliza el potente motor de búsqueda de Internet FoFa, encapsula muchas API comunes en una interfaz de usuario simple, lo que facilita a los profesionales de la seguridad cibernética encontrar vulnerabilidades en los sitios web objetivo. Con sus funciones listas para usar, Fofa Viewer simplifica el proceso de búsqueda, ayudando a los evaluadores de penetración a obtener rápidamente la información que necesitan.
Esta herramienta está encapsulada basada en la API de FoFa. Para usarla, se necesita una clave API de miembro premium o miembro normal. Si se usa una clave API de un usuario registrado, se le indicará que la cuenta necesita recargar F-coins.
Haga clic en https://github.com/wgpsec/fofa_viewer/releases para descargar
Problema de exportación fallida
JDK16+ da error al exportar Excel. Se puede agregar el parámetro JVM --illegal-access=permit en la línea de comandos para exportar.
JDK17+ se eliminó el parámetro --illegal-access=permit. Se puede agregar el parámetro JVM --add-opens java.base/java.lang=ALL-UNNAMED después del comando para exportar.
java -jar --add-opens java.base/java.lang=ALL-UNNAMED fofaviewer.jar
Después de la descarga, modifique config.properties para comenzar a usar. El parámetro api por defecto es https://fofa.info. Si el dominio oficial de FOFA cambia, puede modificar este parámetro antes de usarlo.
Los usuarios de Mac pueden crear un acceso directo para iniciar rápidamente Fofa_Viewer mediante Crear aplicación con Automator
Si la descarga es demasiado lenta, puede usar
https://hub.fastgit.xyz/wgpsec/fofa_viewer (recomendado)
https://gitee.com/wgpsec/fofa_viewer (espejo)
Enlace de información de membresía FOFA!!!!!
Información VIP: https://fofa.info/vip
maxSize en config.properties)cert="valor calculado" para consultar Ejemplo específico(*) en la pestaña al usarlo)

¿Por qué los resultados de la consulta muestran más de 10000 registros, pero los datos exportados son menos de 10000?
Debido a las limitaciones de la API de FOFA, los miembros premium originales pueden exportar hasta 10000 registros de forma gratuita por cada condición de consulta. Por lo tanto, la exportación de datos más allá de 10000 requiere gastar puntos F. Puede intentar limitar el tiempo de consulta usando las palabras clave after y before para obtener datos.
¿Por qué los datos mostrados en la interfaz y exportados a Excel son menos que los datos consultados?
Debido a que algunos datos HTTP consultados por FOFA están duplicados, para facilitar el escaneo secundario y la visualización, la herramienta realiza la deduplicación. Se divide en los siguientes cuatro casos:




¿Por qué algunos sitios web que claramente tienen favicon no se pueden solicitar?
Explicación del proceso del navegador para obtener el favicon:
① Primero extrae <link rel=icon href=xx> de la etiqueta header del HTML, luego carga el enlace en href.
② Si no hay etiqueta link, el navegador carga el favicon.ico en la raíz. Si responde 404, significa que el sitio no proporciona favicon.
Esta herramienta utiliza jsoup para analizar la página web. Para sitios web construidos con Vue, solo se puede obtener la etiqueta link mediante análisis JS de Chrome para obtener la dirección del favicon. En este caso, actualmente solo se puede pegar el enlace del favicon en la página de inicio para realizar la consulta.
¿Ordenar IP y puerto juntos?
Primero haga clic en el encabezado de la columna IP o puerto para ordenar, luego mantenga presionada la tecla Shift y haga clic en la otra columna para ordenar juntos.
¿Por qué muestra 'Permisos insuficientes'?
Los parámetros product y lastupdatetime requieren la edición Profesional o superior para usarse. fid requiere la edición Empresarial. La edición Personal y los usuarios registrados no pueden usar este campo para consultar. Al consultar, tenga cuidado de marcar la casilla correspondiente.
git clone https://github.com/wgpsec/fofa_viewer.git
Este proyecto utiliza maven-assembly-plugin para empaquetar y compilar. Puede configurarlo como se muestra en la figura a continuación.

Abra el proyecto en IDEA, espere a que se descarguen los paquetes de dependencia, luego haga doble clic en Plugins-assembly-assembly:assembly, luego copie el archivo jar con 'with-dependencies' en la carpeta target a la carpeta que contiene config.properties y ejecute.

email y key en config.properties para usar FOFA Premium normalmente.java -jar fofaviewer.jar. Después del error, la terminal mostrará los detalles del error. Al enviar un issue, incluya la captura de pantalla.
fofa_viewer ha sido desarrollado con el IDE IDEA bajo las licencias gratuitas de JetBrains Open Source otorgadas por JetBrains s.r.o., por lo que me gustaría expresar mi agradecimiento aquí.