
Un semplice client FOFA scritto in JavaFX. Realizzato da WgpSec, Mantenuto da f1ashine.
Scarica release · Segnala bug · Invia richieste
Fofa Viewer è un client FOFA user-friendly scritto in JavaFX, appartenente alla comunità WgpSec, principalmente mantenuto da f1ashine. Sfruttando il potente motore di ricerca internet FoFa, incapsula molte API comunemente usate in un'interfaccia utente concisa, rendendo più facile per i professionisti della sicurezza informatica trovare vulnerabilità sui siti web target. Grazie alle sue funzionalità pronte all'uso, Fofa Viewer semplifica il processo di ricerca, aiutando i penetration tester a ottenere rapidamente le informazioni necessarie.
Questo strumento è basato sull'API di FoFa. Per utilizzarlo, è necessaria una chiave API da membro Premium o membro normale. L'uso di una chiave API da utente registrato (gratuito) mostrerà un avviso che il conto necessita di ricarica di F-coin.
Clicca su https://github.com/wgpsec/fofa_viewer/releases per scaricare.
Problema di esportazione
JDK16+ genera un errore durante l'esportazione di Excel. Puoi aggiungere il parametro JVM --illegal-access=permit nella riga di comando per esportare.
JDK17+ il parametro --illegal-access=permit è stato rimosso. Puoi aggiungere il parametro JVM --add-opens java.base/java.lang=ALL-UNNAMED dopo il comando per esportare.
java -jar --add-opens java.base/java.lang=ALL-UNNAMED fofaviewer.jar
Dopo il download, modifica config.properties per iniziare. Il parametro API predefinito è https://fofa.info. Se il dominio ufficiale di FOFA cambia, modifica questo parametro prima di utilizzarlo.
Gli utenti Mac possono creare un'icona di avvio rapido per Fofa_Viewer tramite Creare un'applicazione con Automator.
Se la velocità di download è troppo lenta, puoi usare
https://hub.fastgit.xyz/wgpsec/fofa_viewer (consigliato)
https://gitee.com/wgpsec/fofa_viewer (mirror)
Link per spiegazioni sull'abbonamento FOFA!!!!!
Spiegazione VIP: https://fofa.info/vip
maxSize in config.properties)cert="valore calcolato" per la ricerca. Esempio concreto(*) nella scheda)

Perché i risultati della ricerca mostrano più di 10.000 voci, ma i dati esportati sono inferiori a 10.000?
A causa delle limitazioni dell'API di FOFA, gli abbonati Premium possono esportare gratuitamente al massimo 10.000 dati per condizione di ricerca. Quindi, per esportare più di 10.000 dati è necessario spendere F-coin. Puoi provare a limitare il tempo di ricerca usando le parole chiave after e before per ottenere i dati.
Perché i dati visualizzati nell'interfaccia e quelli esportati in Excel sono inferiori a quelli recuperati?
Poiché alcuni dati HTTP recuperati da FOFA sono duplicati, per comodità di scansione e visualizzazione secondarie, lo strumento esegue la deduplicazione. I quattro casi specifici sono:




Perché alcuni siti web che hanno un favicon non vengono trovati?
Ecco come il browser ottiene il favicon:
① Prima estrae il tag <link rel=icon href=xx> dall'header HTML, poi carica il link in href.
② Se non c'è un tag link, il browser carica favicon.ico dalla directory root. Se risponde 404, significa che il sito non fornisce un favicon.
Questo strumento usa jsoup per analizzare la pagina web. Per i siti costruiti con Vue o simili, è necessario utilizzare Chrome per eseguire l'analisi JS e ottenere il tag link, quindi ottenere l'URL del favicon. Per ora, per questi casi, l'unico modo è incollare il link del favicon nella pagina iniziale per la ricerca.
Ordinare insieme IP e porta?
Fai clic sull'intestazione della colonna IP o Porta per ordinare, quindi tieni premuto Shift e fai clic sull'altra colonna per ordinarle insieme.
Perché viene visualizzato 'Accesso insufficiente'?
I parametri product e lastupdatetime richiedono la versione Professional o superiore per essere utilizzati, mentre fid richiede la versione Enterprise. Gli utenti personali e registrati non possono usare questi campi per la ricerca. Quando si effettua una ricerca, assicurati di selezionare le opzioni appropriate.
git clone https://github.com/wgpsec/fofa_viewer.git
Questo progetto utilizza maven-assembly-plugin per il packaging e la compilazione. Puoi configurarlo come mostrato nell'immagine qui sotto.

Apri il progetto in IDEA, attendi che i pacchetti di dipendenza vengano scaricati, quindi fai doppio clic su Plugins-assembly-assembly:assembly. Copia il file jar nella cartella target che contiene 'with-dependencies' in una cartella che contiene config.properties ed esegui.

email e key in config.properties per utilizzare correttamente FOFA Premium.java -jar fofaviewer.jar nel terminale. Dopo l'errore, il terminale mostrerà i dettagli. Quando invii un issue, includi uno screenshot.
fofa_viewer è stato sviluppato con l'IDE IDEA sotto le licenze Open Source gratuite di JetBrains concesse da JetBrains s.r.o., quindi desidero esprimere qui la mia gratitudine.