
JavaFXで書かれたシンプルなFOFAクライアント。 WgpSecによる制作、 f1ashineによるメンテナンス。
release ダウンロード · バグ報告 · 機能リクエスト
Fofa Viewer は、WgpSec コミュニティに属する、JavaFX で書かれたユーザーフレンドリーな FOFA クライアントです。主に f1ashine がメンテナンスしています。強力なインターネット検索エンジン FoFa を活用し、多数の一般的な API をシンプルな UI にカプセル化することで、サイバーセキュリティ専門家がターゲット Web サイトの脆弱性を探しやすくします。すぐに使える機能により、Fofa Viewer は検索プロセスを簡素化し、ペネトレーションテスターが必要な情報を迅速に取得するのを支援します。
本ツールは FoFa の API に基づいてカプセル化されています。使用するには、プレミアムメンバーまたは一般メンバーの API キーが必要です。登録ユーザーの API キーを使用すると、アカウントに F コインのチャージが必要であると表示されます。
https://github.com/wgpsec/fofa_viewer/releases からダウンロードしてください。
FoFaViewer_JDK8 をダウンロードしてください。エクスポート失敗の問題
JDK16+ では Excel エクスポート時にエラーが発生する場合があります。コマンドラインに JVM パラメータ --illegal-access=permit を追加してエクスポートしてください。
JDK17+ では --illegal-access=permit パラメータが削除されました。代わりに、コマンド後に JVM パラメータ --add-opens java.base/java.lang=ALL-UNNAMED を追加してエクスポートしてください。
java -jar --add-opens java.base/java.lang=ALL-UNNAMED fofaviewer.jar
ダウンロード後、config.properties を編集して使用を開始できます。API パラメータのデフォルトは https://fofa.info です。fofa 公式がドメインを変更した場合は、このパラメータを変更してから使用してください。
Mac ユーザーは、自動化操作によるアプリケーション作成 を利用して、Fofa_Viewer をすばやく起動するショートカットアイコンを作成できます。
ダウンロード速度が遅い場合は、以下を使用してください
https://hub.fastgit.xyz/wgpsec/fofa_viewer (推奨)
https://gitee.com/wgpsec/fofa_viewer (ミラー)
FOFA メンバーシップ説明リンク!!!
VIP 説明: https://fofa.info/vip
config.properties の maxSize を変更してください)cert="計算された値" 構文で検索できます。具体例(*) が表示されます)

クエリ結果が 10000 件を超えているのに、エクスポートされたデータが 10000 件未満なのはなぜですか?
fofa API の制限により、各クエリ条件でプレミアムメンバーが無料でエクスポートできるデータは最大 10000 件までです。そのため、10000 件を超えるデータのエクスポートには F ポイントが必要です。after および before キーワードを使用してクエリ時間を制限することでデータを取得してみてください。
表示画面や Excel にエクスポートされたデータが、実際にクエリで取得したデータよりも少ないのはなぜですか? fofa が取得した HTTP データには重複が含まれるため、2 回目のスキャンや確認を容易にするために、ツールは重複除去処理を行っています。具体的には以下の 4 つのケースがあります。




明らかに favicon があるサイトなのに、リクエストできないのはなぜですか?
ブラウザが favicon を取得する流れは以下の通りです。
① HTML のヘッダータグから <link rel=icon href=xx> を抽出し、href のリンクを読み込む
② link タグがない場合、ブラウザはルートディレクトリの favicon.ico を読み込み、404 が返ればそのサイトは favicon を提供していないことになる
本ツールでは jsoup を使用して Web ページを解析しています。Vue などで構築されたサイトの場合、Chrome で JS を解析して link タグを取得し、favicon のアドレスを取得する必要があります。そのような場合は、favicon のリンクを直接ホームページに貼り付けてクエリしてください。
IP とポートを一緒に並べ替えられますか? 最初に IP またはポートの列ヘッダーをクリックして並べ替え、次に Shift キーを押しながら別の列をクリックすると、一緒に並べ替えられます。
「アクセス権限が不足しています」と表示されるのはなぜですか? product と lastupdatetime の 2 つのパラメータは「プロフェッショナル版以上」でのみ使用可能です。fid はエンタープライズ版でのみ使用可能です。個人版および登録ユーザーはこれらのフィールドでクエリできません。クエリ時にはチェックボックスに注意してください。
git clone https://github.com/wgpsec/fofa_viewer.git
このプロジェクトは maven-assembly-plugin を使用してパッケージ化・コンパイルしています。以下の図のように設定してください。

idea でプロジェクトを開き、依存パッケージのダウンロードが完了したら、Plugins-assembly-assembly:assembly をダブルクリックします。次に、target フォルダ内の "with-dependencies" が付いた jar パッケージを、config.properties ファイルが含まれるフォルダにコピーして実行してください。

config.properties に email と key を設定する必要があります。FOFA プレミアムメンバー が必要です。java -jar fofaviewer.jar を実行して起動すると、エラー詳細が表示されます。issue を送信する際はスクリーンショットを添付してください。
fofa_viewer は、JetBrains s.r.o. から提供された 無料の JetBrains オープンソースライセンス に基づき、IDEA IDE を使用して開発されました。ここに感謝の意を表します。