Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fofa_viewer — Un semplice client FOFA scritto in JavaFX. Realizzato da WgpSec, Mantenuto da f1ashine. | Kitploit
Strumenti/GitHubGitHub/wgpsec/fofa_viewer
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniPenetration Testing
GitHubwgpsec/fofa_viewer

fofa_viewer

Un semplice client FOFA scritto in JavaFX. Realizzato da WgpSec, Mantenuto da f1ashine.

Vedi Repository
1.8k1647 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

fofa_viewer

Scarica release · Segnala bug · Invia richieste

Cinese | Inglese

Introduzione

Fofa Viewer è un client FOFA user-friendly scritto in JavaFX, appartenente alla comunità WgpSec, principalmente mantenuto da f1ashine. Sfruttando il potente motore di ricerca internet FoFa, incapsula molte API comunemente usate in un'interfaccia utente concisa, rendendo più facile per i professionisti della sicurezza informatica trovare vulnerabilità sui siti web target. Grazie alle sue funzionalità pronte all'uso, Fofa Viewer semplifica il processo di ricerca, aiutando i penetration tester a ottenere rapidamente le informazioni necessarie.

Istruzioni per l'uso

Questo strumento è basato sull'API di FoFa. Per utilizzarlo, è necessaria una chiave API da membro Premium o membro normale. L'uso di una chiave API da utente registrato (gratuito) mostrerà un avviso che il conto necessita di ricarica di F-coin.

Clicca su https://github.com/wgpsec/fofa_viewer/releases per scaricare.

  • Se utilizzi JDK11 o versioni Java superiori, scegli il pacchetto zip senza numero di versione.
  • Se utilizzi JDK8, scegli di scaricare FoFaViewer_JDK8.

Problema di esportazione

JDK16+ genera un errore durante l'esportazione di Excel. Puoi aggiungere il parametro JVM --illegal-access=permit nella riga di comando per esportare.

JDK17+ il parametro --illegal-access=permit è stato rimosso. Puoi aggiungere il parametro JVM --add-opens java.base/java.lang=ALL-UNNAMED dopo il comando per esportare.

java -jar --add-opens java.base/java.lang=ALL-UNNAMED fofaviewer.jar

Dopo il download, modifica config.properties per iniziare. Il parametro API predefinito è https://fofa.info. Se il dominio ufficiale di FOFA cambia, modifica questo parametro prima di utilizzarlo.

Gli utenti Mac possono creare un'icona di avvio rapido per Fofa_Viewer tramite Creare un'applicazione con Automator.

Se la velocità di download è troppo lenta, puoi usare

https://hub.fastgit.xyz/wgpsec/fofa_viewer (consigliato)

https://gitee.com/wgpsec/fofa_viewer (mirror)

Link per spiegazioni sull'abbonamento FOFA!!!!!

Spiegazione VIP: https://fofa.info/vip

✨ Funzionalità

  1. Visualizzazione dei risultati di ricerca a più schede
  2. Menu contestuale ricco
  3. Supporto per l'esportazione dei risultati di ricerca in file Excel
  4. Supporto per la modifica manuale del numero massimo di risultati, comodo per utenti non Premium (modifica maxSize in config.properties)
  5. Supporto per la conversione dei certificati: inserisci la seriale del certificato nel campo della pagina iniziale per convertirlo, quindi usa la sintassi cert="valore calcolato" per la ricerca. Esempio concreto
  6. Supporto per suggerimenti intelligenti di input
  7. Supporto per la funzione di esclusione rapida delle interferenze (honeypot) di FOFA. (Nota: richiede abbonamento Premium, verrà contrassegnato con (*) nella scheda)
  8. Supporto per la ricerca Fid (Nota: richiede abbonamento Premium, selezionare l'opzione durante la ricerca)
  9. Supporto per la ricerca full (ricerca di tutti i dati)
  10. Mostra la sintassi di ricerca del sito ufficiale di FOFA
  11. Carica automaticamente la pagina successiva quando la barra di scorrimento raggiunge la fine. Puoi impostare se controllare automaticamente la quantità rimanente di query del conto nella configurazione.

Domande e Risposte (Q&A)

  1. Perché i risultati della ricerca mostrano più di 10.000 voci, ma i dati esportati sono inferiori a 10.000?
    A causa delle limitazioni dell'API di FOFA, gli abbonati Premium possono esportare gratuitamente al massimo 10.000 dati per condizione di ricerca. Quindi, per esportare più di 10.000 dati è necessario spendere F-coin. Puoi provare a limitare il tempo di ricerca usando le parole chiave after e before per ottenere i dati.

  2. Perché i dati visualizzati nell'interfaccia e quelli esportati in Excel sono inferiori a quelli recuperati?
    Poiché alcuni dati HTTP recuperati da FOFA sono duplicati, per comodità di scansione e visualizzazione secondarie, lo strumento esegue la deduplicazione. I quattro casi specifici sono:

  • Porta 80: rimuove i dati che mostrano il protocollo HTTP.
  • Porta 443:
  • HTTP su porta diversa da 80
  • HTTPS su porta diversa da 443
  1. Perché alcuni siti web che hanno un favicon non vengono trovati?
    Ecco come il browser ottiene il favicon:
    ① Prima estrae il tag <link rel=icon href=xx> dall'header HTML, poi carica il link in href.
    ② Se non c'è un tag link, il browser carica favicon.ico dalla directory root. Se risponde 404, significa che il sito non fornisce un favicon.
    Questo strumento usa jsoup per analizzare la pagina web. Per i siti costruiti con Vue o simili, è necessario utilizzare Chrome per eseguire l'analisi JS e ottenere il tag link, quindi ottenere l'URL del favicon. Per ora, per questi casi, l'unico modo è incollare il link del favicon nella pagina iniziale per la ricerca.

  2. Ordinare insieme IP e porta?
    Fai clic sull'intestazione della colonna IP o Porta per ordinare, quindi tieni premuto Shift e fai clic sull'altra colonna per ordinarle insieme.

  3. Perché viene visualizzato 'Accesso insufficiente'?
    I parametri product e lastupdatetime richiedono la versione Professional o superiore per essere utilizzati, mentre fid richiede la versione Enterprise. Gli utenti personali e registrati non possono usare questi campi per la ricerca. Quando si effettua una ricerca, assicurati di selezionare le opzioni appropriate.

🚀 Sviluppo secondario

root@kitploit:~
git clone https://github.com/wgpsec/fofa_viewer.git

Questo progetto utilizza maven-assembly-plugin per il packaging e la compilazione. Puoi configurarlo come mostrato nell'immagine qui sotto.

Apri il progetto in IDEA, attendi che i pacchetti di dipendenza vengano scaricati, quindi fai doppio clic su Plugins-assembly-assembly:assembly. Copia il file jar nella cartella target che contiene 'with-dependencies' in una cartella che contiene config.properties ed esegui.

⚠️ Avvertenze

  • Prima di utilizzare, è necessario configurare email e key in config.properties per utilizzare correttamente FOFA Premium.
  • Il progetto include error.log. Se devi segnalare un bug, ti preghiamo di includere uno screenshot di questo file. Siamo ben lieti di ricevere issue per aiutare a migliorare.
  • Se si verifica un bug e non sai dove sia l'errore, puoi avviare con java -jar fofaviewer.jar nel terminale. Dopo l'errore, il terminale mostrerà i dettagli. Quando invii un issue, includi uno screenshot.
  • Segui l'account pubblico WeChat e rispondi '加群' per unirti al gruppo di comunicazione ufficiale.

🙏Ringraziamenti

  • Programma Co-creatori FOFA

JetBrains OS licenses

fofa_viewer è stato sviluppato con l'IDE IDEA sotto le licenze Open Source gratuite di JetBrains concesse da JetBrains s.r.o., quindi desidero esprimere qui la mia gratitudine.

Stargazers over time

Scarica lo strumento