
Un simple client FOFA écrit en JavaFX. Réalisé par WgpSec, maintenu par f1ashine.
Téléchargement release · Signaler un Bug · Soumettre une demande
Fofa Viewer est un client FOFA convivial écrit en JavaFX, faisant partie de la communauté WgpSec, principalement maintenu par f1ashine. Il exploite le puissant moteur de recherche Internet FoFa en encapsulant de nombreuses API couramment utilisées dans une interface utilisateur concise, permettant aux professionnels de la cybersécurité de trouver plus facilement des vulnérabilités sur les sites cibles. Grâce à ses fonctionnalités prêtes à l'emploi, Fofa Viewer simplifie le processus de recherche et aide les testeurs d'intrusion à obtenir rapidement les informations nécessaires.
Cet outil est basé sur l'API de FoFa. Pour l'utiliser, vous avez besoin d'une clé API de membre premium ou de membre ordinaire. Si vous utilisez la clé API d'un utilisateur enregistré, un message vous invitera à recharger des F-coins sur votre compte.
Cliquez sur https://github.com/wgpsec/fofa_viewer/releases pour télécharger
Problème d'exportation
JDK16+ génère une erreur lors de l'exportation Excel. Vous pouvez ajouter le paramètre JVM --illegal-access=permit en ligne de commande pour exporter.
JDK17+ le paramètre --illegal-access=permit a été supprimé. Vous pouvez ajouter le paramètre JVM --add-opens java.base/java.lang=ALL-UNNAMED après la commande pour exporter.
java -jar --add-opens java.base/java.lang=ALL-UNNAMED fofaviewer.jar
Après le téléchargement, modifiez config.properties pour commencer à l'utiliser. Le paramètre API par défaut est https://fofa.info. Si FOFA change de domaine officiel, vous pouvez modifier ce paramètre avant utilisation.
Les utilisateurs Mac peuvent créer un raccourci de lancement rapide pour Fofa_Viewer via l'action Automator pour créer une application
Si la vitesse de téléchargement est trop lente, vous pouvez utiliser
https://hub.fastgit.xyz/wgpsec/fofa_viewer (recommandé)
https://gitee.com/wgpsec/fofa_viewer (miroir)
Lien d'information sur l'adhésion FOFA !!!!!
Explication VIP : https://fofa.info/vip
maxSize dans config.properties)cert="valeur calculée" pour interroger exemple concret(*) lors de l'utilisation)

Pourquoi le résultat de la requête affiche plus de 10 000 entrées, mais les données exportées en contiennent moins de 10 000 ?
En raison de la limitation de l'API fofa, chaque condition de recherche permet aux membres premium d'exporter gratuitement jusqu'à 10 000 données maximum. Au-delà de 10 000, l'exportation nécessite des F-coins. Vous pouvez essayer de limiter la période de requête avec les mots-clés after et before pour obtenir les données.
Pourquoi l'affichage de l'interface et les données exportées Excel sont-ils inférieurs au nombre de résultats de la requête ?
Comme certaines données HTTP obtenues par fofa sont en double, l'outil effectue un dédoublonnage pour faciliter les analyses et consultations ultérieures. Il y a quatre cas :




Pourquoi certains sites ont-ils un favicon mais ne peuvent-ils pas être récupérés ?
Voici le processus de récupération du favicon par le navigateur :
① Il extrait d'abord la balise <link rel=icon href=xx> dans l'en-tête HTML, puis charge le lien href.
② S'il n'y a pas de balise link, le navigateur charge favicon.ico à la racine. Si la réponse est 404, le site ne fournit pas de favicon.
Cet outil utilise jsoup pour analyser les pages web. Pour les sites construits avec Vue ou similaires, seul Chrome peut analyser le JS pour obtenir la balise link, puis l'URL du favicon. Dans ce cas, vous devez coller le lien du favicon dans la page d'accueil pour la recherche.
Trier à la fois par IP et par port ?
Cliquez d'abord sur l'en-tête de la colonne IP ou Port pour trier, puis maintenez Shift enfoncé et cliquez sur l'autre colonne pour trier ensemble.
Pourquoi l'erreur « Accès insuffisant » s'affiche-t-elle ?
Les paramètres product et lastupdatetime nécessitent au moins la version « Professionnelle » pour être utilisés, tandis que fid nécessite la version Entreprise. Les utilisateurs de la version Personnelle et les utilisateurs enregistrés ne peuvent pas utiliser ces champs pour la recherche. Veillez à cocher lors de la requête.
git clone https://github.com/wgpsec/fofa_viewer.git
Ce projet utilise maven-assembly-plugin pour le packaging et la compilation. Vous pouvez configurer comme ci-dessous :

Ouvrez le projet dans IDEA, attendez que les dépendances soient téléchargées, puis double-cliquez sur Plugins-assembly-assembly:assembly. Copiez le fichier jar avec « with-dependencies » du dossier target dans un dossier contenant config.properties, puis exécutez-le.

email et key dans config.properties pour utiliser FOFA Membre Premiumerror.log. Si vous devez signaler un bug, merci d'inclure cette capture d'écran. Les issues sont également les bienvenues pour aider à l'amélioration.java -jar fofaviewer.jar dans le terminal. L'erreur s'affichera en détail dans le terminal. Veuillez joindre la capture d'écran lors de la soumission de l'issue.
fofa_viewer a été développé avec l'IDE IDEA sous les licences Open Source JetBrains gratuites accordées par JetBrains s.r.o., je tiens donc à les remercier ici.