
JavaFX में लिखा गया एक सरल FOFA क्लाइंट। WgpSec द्वारा बनाया गया, f1ashine द्वारा अनुरक्षित।
रिलीज़ डाउनलोड करें · बग रिपोर्ट करें · आवश्यकता सबमिट करें
Fofa Viewer एक JavaFX में लिखा गया उपयोगकर्ता-अनुकूल FOFA क्लाइंट है, जो WgpSec समुदाय का हिस्सा है और मुख्य रूप से f1ashine द्वारा रखरखाव किया जाता है। यह शक्तिशाली इंटरनेट सर्च इंजन FoFa का उपयोग करता है और कई सामान्य API को एक सरल UI में समाहित करता है, जिससे साइबर सुरक्षा पेशेवरों के लिए लक्ष्य वेबसाइटों पर कमजोरियाँ ढूंढना आसान हो जाता है। अपनी रेडी-टू-यूज़ सुविधा के साथ, Fofa Viewer खोज प्रक्रिया को सरल बनाता है और पैठ परीक्षकों को आवश्यक जानकारी जल्दी प्राप्त करने में मदद करता है।
यह उपकरण FoFa के API पर आधारित है। इसका उपयोग करने के लिए प्रीमियम या सामान्य सदस्य के API key की आवश्यकता होती है। पंजीकृत उपयोगकर्ता के API key का उपयोग करने पर खाते में F-बैलेंस जोड़ने का संकेत मिलेगा।
https://github.com/wgpsec/fofa_viewer/releases पर क्लिक करके डाउनलोड करें
निर्यात विफलता समस्या
JDK16+ एक्सेल निर्यात करते समय त्रुटि देता है। निर्यात करने के लिए कमांड लाइन में JVM पैरामीटर --illegal-access=permit जोड़ें।
JDK17+ में --illegal-access=permit पैरामीटर हटा दिया गया है। निर्यात करने के लिए कमांड के बाद JVM पैरामीटर --add-opens java.base/java.lang=ALL-UNNAMED जोड़ें।
java -jar --add-opens java.base/java.lang=ALL-UNNAMED fofaviewer.jar
डाउनलोड करने के बाद config.properties को संशोधित करें और उपयोग शुरू करें। API पैरामीटर डिफ़ॉल्ट रूप से https://fofa.info है। यदि fofa आधिकारिक डोमेन बदलता है, तो इस पैरामीटर को संशोधित करने के बाद उपयोग करें।
Mac उपयोगकर्ता ऑटोमेशन ऑपरेशन के माध्यम से एप्लिकेशन बनाकर Fofa_Viewer को त्वरित रूप से लॉन्च करने के लिए शॉर्टकट आइकन बना सकते हैं
यदि डाउनलोड गति बहुत धीमी है, तो उपयोग करें
https://hub.fastgit.xyz/wgpsec/fofa_viewer (अनुशंसित)
https://gitee.com/wgpsec/fofa_viewer (मिरर)
FOFA सदस्यता विवरण लिंक!!!!!!
VIP विवरण: https://fofa.info/vip
config.properties में maxSize बदलें)cert="गणना किया गया मान" सिंटैक्स का उपयोग करके खोजें विशिष्ट उदाहरण(*) दिखाई देगा)

खोज में 10000 से अधिक परिणाम दिखाए जाते हैं, लेकिन निर्यात किया गया डेटा 10000 से कम क्यों है?
fofa API की सीमा के कारण, प्रत्येक खोज शर्त के लिए मूल प्रीमियम सदस्य अधिकतम 10000 डेटा मुफ्त निर्यात कर सकते हैं। इसलिए 10000 से अधिक डेटा निर्यात करने के लिए F-पॉइंट खर्च करने होंगे। कीवर्ड after और before के माध्यम से खोज समय को सीमित करके डेटा प्राप्त करने का प्रयास करें।
इंटरफ़ेस पर दिखाए गए और एक्सेल में निर्यात किए गए डेटा की संख्या खोजे गए डेटा से कम क्यों है?
fofa द्वारा खोजे गए HTTP डेटा में कुछ डुप्लिकेट होते हैं। द्वितीयक स्कैनिंग और देखने की सुविधा के लिए, उपकरण डुप्लिकेट हटाता है, जो निम्नलिखित चार स्थितियों में विभाजित है:




कुछ वेबसाइटों पर फ़ेविकॉन होने के बावजूद अनुरोध क्यों नहीं किया जा सकता?
ब्राउज़र द्वारा फ़ेविकॉन प्राप्त करने की प्रक्रिया:
① पहले HTML के header टैग से <link rel=icon href=xx> निकालें, फिर href में लिंक लोड करें
② यदि कोई लिंक टैग नहीं है, तो ब्राउज़र रूट डायरेक्टरी का favicon.ico लोड करेगा, यदि प्रतिक्रिया 404 है तो वेबसाइट ने फ़ेविकॉन प्रदान नहीं किया है
यह उपकरण वेब पेज को पार्स करने के लिए jsoup का उपयोग करता है। Vue जैसे फ्रेमवर्क से निर्मित वेबसाइटों के लिए, केवल क्रोम के माध्यम से JS पार्स करने के बाद लिंक टैग प्राप्त किया जा सकता है और फिर फ़ेविकॉन पता प्राप्त किया जा सकता है। ऐसी स्थिति में, फ़ेविकॉन लिंक को होम पेज पर चिपकाकर खोज करना होगा।
git clone https://github.com/wgpsec/fofa_viewer.git
यह प्रोजेक्ट maven-assembly-plugin का उपयोग करके पैकेज और संकलित किया गया है। नीचे दिए गए चित्र के अनुसार कॉन्फ़िगर करें।

idea में प्रोजेक्ट खोलें, निर्भरता पैकेज डाउनलोड होने की प्रतीक्षा करें, फिर सीधे Plugins-assembly-assembly:assembly पर डबल-क्लिक करें, फिर target फ़ोल्डर से "with-dependencies" वाली jar फ़ाइल को config.properties वाले फ़ोल्डर में कॉपी करें और चलाएँ।

config.properties में email और key कॉन्फ़िगर करना आवश्यक है ताकि FOFA प्रीमियम सदस्यता सामान्य रूप से काम करेjava -jar fofaviewer.jar का उपयोग करके शुरू करें। त्रुटि होने पर टर्मिनल विस्तृत त्रुटि विवरण दिखाएगा। issue सबमिट करते समय कृपया स्क्रीनशॉट शामिल करें।
fofa_viewer को JetBrains s.r.o. द्वारा प्रदान किए गए मुफ्त JetBrains ओपन सोर्स लाइसेंस के तहत IDEA IDE के साथ विकसित किया गया था, इसलिए मैं यहाँ अपना आभार व्यक्त करना चाहता हूँ।
IP और पोर्ट को एक साथ क्रमबद्ध करना?
पहले IP या पोर्ट कॉलम के हेडर पर क्लिक करके क्रमबद्ध करें, फिर Shift दबाकर दूसरे कॉलम पर क्लिक करें ताकि एक साथ क्रमबद्ध हो सके।
"पहुँच की अनुमति अपर्याप्त" क्यों दिखाता है?
product और lastupdatetime पैरामीटर "प्रोफ़ेशनल और उच्चतर" आवश्यक है, fid के लिए एंटरप्राइज़ संस्करण आवश्यक है। व्यक्तिगत संस्करण और पंजीकृत उपयोगकर्ता इस फ़ील्ड का उपयोग नहीं कर सकते। खोजते समय चेक करना ध्यान रखें।