Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fofa_viewer — Un simple client FOFA écrit en JavaFX. Réalisé par WgpSec, maintenu par f1ashine. | Kitploit
Outils/GitHubGitHub/wgpsec/fofa_viewer
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsTests d'Intrusion
GitHubwgpsec/fofa_viewer

fofa_viewer

Un simple client FOFA écrit en JavaFX. Réalisé par WgpSec, maintenu par f1ashine.

Voir le dépôt
1.8k164il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

fofa_viewer

Téléchargement release · Signaler un Bug · Soumettre une demande

中文 | EN

Introduction

Fofa Viewer est un client FOFA convivial écrit en JavaFX, faisant partie de la communauté WgpSec, principalement maintenu par f1ashine. Il exploite le puissant moteur de recherche Internet FoFa en encapsulant de nombreuses API couramment utilisées dans une interface utilisateur concise, permettant aux professionnels de la cybersécurité de trouver plus facilement des vulnérabilités sur les sites cibles. Grâce à ses fonctionnalités prêtes à l'emploi, Fofa Viewer simplifie le processus de recherche et aide les testeurs d'intrusion à obtenir rapidement les informations nécessaires.

Instructions d'utilisation

Cet outil est basé sur l'API de FoFa. Pour l'utiliser, vous avez besoin d'une clé API de membre premium ou de membre ordinaire. Si vous utilisez la clé API d'un utilisateur enregistré, un message vous invitera à recharger des F-coins sur votre compte.

Cliquez sur https://github.com/wgpsec/fofa_viewer/releases pour télécharger

  • Si vous utilisez JDK11 ou une version plus récente de Java, veuillez choisir le package zip sans numéro de version.
  • Si vous utilisez la version JDK8, veuillez télécharger FoFaViewer_JDK8.

Problème d'exportation

JDK16+ génère une erreur lors de l'exportation Excel. Vous pouvez ajouter le paramètre JVM --illegal-access=permit en ligne de commande pour exporter.

JDK17+ le paramètre --illegal-access=permit a été supprimé. Vous pouvez ajouter le paramètre JVM --add-opens java.base/java.lang=ALL-UNNAMED après la commande pour exporter.

java -jar --add-opens java.base/java.lang=ALL-UNNAMED fofaviewer.jar

Après le téléchargement, modifiez config.properties pour commencer à l'utiliser. Le paramètre API par défaut est https://fofa.info. Si FOFA change de domaine officiel, vous pouvez modifier ce paramètre avant utilisation.

Les utilisateurs Mac peuvent créer un raccourci de lancement rapide pour Fofa_Viewer via l'action Automator pour créer une application

Si la vitesse de téléchargement est trop lente, vous pouvez utiliser

https://hub.fastgit.xyz/wgpsec/fofa_viewer (recommandé)

https://gitee.com/wgpsec/fofa_viewer (miroir)

Lien d'information sur l'adhésion FOFA !!!!!

Explication VIP : https://fofa.info/vip

✨ Fonctionnalités

  1. Affichage des résultats de requête par onglets multiples
  2. Menu contextuel riche
  3. Prise en charge de l'exportation des résultats de requête vers un fichier Excel
  4. Prise en charge de la modification manuelle du nombre maximum de résultats de requête, pratique pour les utilisateurs non premium (modifier maxSize dans config.properties)
  5. Prise en charge de la conversion de certificat : saisissez la séquence du certificat dans le champ de la page de démarrage pour la conversion, puis utilisez la syntaxe cert="valeur calculée" pour interroger exemple concret
  6. Prise en charge des suggestions intelligentes lors de la saisie
  7. Prise en charge de la fonction d'exclusion en un clic des interférences (honeypots) de fofa (Remarque : nécessite un compte premium, l'onglet sera marqué (*) lors de l'utilisation)
  8. Prise en charge de la recherche Fid (Remarque : nécessite un compte premium, doit être cochée lors de la recherche)
  9. Prise en charge de la recherche full (recherche de toutes les données)
  10. Affichage de la syntaxe de requête du site officiel de fofa
  11. Chargement automatique de la page suivante lorsque la barre de défilement atteint la fin, possibilité de configurer dans les paramètres si la vérification automatique du nombre restant de requêtes du compte est activée.

Q&A

  1. Pourquoi le résultat de la requête affiche plus de 10 000 entrées, mais les données exportées en contiennent moins de 10 000 ?
    En raison de la limitation de l'API fofa, chaque condition de recherche permet aux membres premium d'exporter gratuitement jusqu'à 10 000 données maximum. Au-delà de 10 000, l'exportation nécessite des F-coins. Vous pouvez essayer de limiter la période de requête avec les mots-clés after et before pour obtenir les données.

  2. Pourquoi l'affichage de l'interface et les données exportées Excel sont-ils inférieurs au nombre de résultats de la requête ?
    Comme certaines données HTTP obtenues par fofa sont en double, l'outil effectue un dédoublonnage pour faciliter les analyses et consultations ultérieures. Il y a quatre cas :

  • Port 80 : supprime les données avec en-tête HTTP
  • Port 443 :
  • HTTP sur port non 80
  • HTTPS sur port non 443
  1. Pourquoi certains sites ont-ils un favicon mais ne peuvent-ils pas être récupérés ?
    Voici le processus de récupération du favicon par le navigateur :
    ① Il extrait d'abord la balise <link rel=icon href=xx> dans l'en-tête HTML, puis charge le lien href.
    ② S'il n'y a pas de balise link, le navigateur charge favicon.ico à la racine. Si la réponse est 404, le site ne fournit pas de favicon.
    Cet outil utilise jsoup pour analyser les pages web. Pour les sites construits avec Vue ou similaires, seul Chrome peut analyser le JS pour obtenir la balise link, puis l'URL du favicon. Dans ce cas, vous devez coller le lien du favicon dans la page d'accueil pour la recherche.

  2. Trier à la fois par IP et par port ?
    Cliquez d'abord sur l'en-tête de la colonne IP ou Port pour trier, puis maintenez Shift enfoncé et cliquez sur l'autre colonne pour trier ensemble.

  3. Pourquoi l'erreur « Accès insuffisant » s'affiche-t-elle ?
    Les paramètres product et lastupdatetime nécessitent au moins la version « Professionnelle » pour être utilisés, tandis que fid nécessite la version Entreprise. Les utilisateurs de la version Personnelle et les utilisateurs enregistrés ne peuvent pas utiliser ces champs pour la recherche. Veillez à cocher lors de la requête.

🚀 Développement secondaire

root@kitploit:~
git clone https://github.com/wgpsec/fofa_viewer.git

Ce projet utilise maven-assembly-plugin pour le packaging et la compilation. Vous pouvez configurer comme ci-dessous :

Ouvrez le projet dans IDEA, attendez que les dépendances soient téléchargées, puis double-cliquez sur Plugins-assembly-assembly:assembly. Copiez le fichier jar avec « with-dependencies » du dossier target dans un dossier contenant config.properties, puis exécutez-le.

⚠️ Remarques

  • Avant utilisation, vous devez configurer email et key dans config.properties pour utiliser FOFA Membre Premium
  • Le projet configure error.log. Si vous devez signaler un bug, merci d'inclure cette capture d'écran. Les issues sont également les bienvenues pour aider à l'amélioration.
  • Si un bug survient et que vous ne savez pas où se trouve l'erreur, vous pouvez également lancer java -jar fofaviewer.jar dans le terminal. L'erreur s'affichera en détail dans le terminal. Veuillez joindre la capture d'écran lors de la soumission de l'issue.
  • Suivez le compte public et répondez « 加群 » pour rejoindre le groupe de discussion officiel.

🙏Remerciements

  • Programme de co-création FOFA

Licences JetBrains OS

fofa_viewer a été développé avec l'IDE IDEA sous les licences Open Source JetBrains gratuites accordées par JetBrains s.r.o., je tiens donc à les remercier ici.

Stargazers over time

Télécharger l’outil