Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
fofa_viewer — JavaFXで書かれたシンプルなFOFAクライアント。 WgpSecによる制作、 f1ashineによるメンテナンス。 | Kitploit
ツール/GitHubGitHub/wgpsec/fofa_viewer
OSINT (オープンソースインテリジェンス)偵察脆弱性分析情報収集ペネトレーションテスト
GitHubwgpsec/fofa_viewer

fofa_viewer

JavaFXで書かれたシンプルなFOFAクライアント。 WgpSecによる制作、 f1ashineによるメンテナンス。

リポジトリを見る
1.8k1647ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

fofa_viewer

release ダウンロード · バグ報告 · 機能リクエスト

中文 | EN

概要

Fofa Viewer は、WgpSec コミュニティに属する、JavaFX で書かれたユーザーフレンドリーな FOFA クライアントです。主に f1ashine がメンテナンスしています。強力なインターネット検索エンジン FoFa を活用し、多数の一般的な API をシンプルな UI にカプセル化することで、サイバーセキュリティ専門家がターゲット Web サイトの脆弱性を探しやすくします。すぐに使える機能により、Fofa Viewer は検索プロセスを簡素化し、ペネトレーションテスターが必要な情報を迅速に取得するのを支援します。

使い方

本ツールは FoFa の API に基づいてカプセル化されています。使用するには、プレミアムメンバーまたは一般メンバーの API キーが必要です。登録ユーザーの API キーを使用すると、アカウントに F コインのチャージが必要であると表示されます。

https://github.com/wgpsec/fofa_viewer/releases からダウンロードしてください。

  • JDK11 以降の Java バージョンを使用している場合は、バージョン番号のない zip パッケージを選択してください。
  • JDK8 を使用している場合は、FoFaViewer_JDK8 をダウンロードしてください。

エクスポート失敗の問題

JDK16+ では Excel エクスポート時にエラーが発生する場合があります。コマンドラインに JVM パラメータ --illegal-access=permit を追加してエクスポートしてください。

JDK17+ では --illegal-access=permit パラメータが削除されました。代わりに、コマンド後に JVM パラメータ --add-opens java.base/java.lang=ALL-UNNAMED を追加してエクスポートしてください。

java -jar --add-opens java.base/java.lang=ALL-UNNAMED fofaviewer.jar

ダウンロード後、config.properties を編集して使用を開始できます。API パラメータのデフォルトは https://fofa.info です。fofa 公式がドメインを変更した場合は、このパラメータを変更してから使用してください。

Mac ユーザーは、自動化操作によるアプリケーション作成 を利用して、Fofa_Viewer をすばやく起動するショートカットアイコンを作成できます。

ダウンロード速度が遅い場合は、以下を使用してください

https://hub.fastgit.xyz/wgpsec/fofa_viewer (推奨)

https://gitee.com/wgpsec/fofa_viewer (ミラー)

FOFA メンバーシップ説明リンク!!!

VIP 説明: https://fofa.info/vip

✨ 機能

  1. マルチタブ形式の検索結果表示
  2. 豊富な右クリックメニュー
  3. 検索結果を Excel ファイルとしてエクスポート可能
  4. 手動で検索最大件数を変更可能(非プレミアムメンバー向け。config.properties の maxSize を変更してください)
  5. 証明書変換をサポート。証明書のシリアル番号を起動ページのボックスに貼り付けて変換し、cert="計算された値" 構文で検索できます。具体例
  6. 入力時のインテリジェントサジェストをサポート
  7. fofa のワンクリックで邪魔な要素(ハニーポット)を除外する機能をサポート。(注:プレミアムメンバーが必要です。使用時はタブに (*) が表示されます)
  8. Fid 検索をサポート(注:プレミアムメンバーが必要です。検索時にチェックを入れてください)
  9. full 検索をサポート(全データ検索)
  10. fofa 公式サイトの検索構文を表示
  11. スクロールバーが最下部に達すると自動的に次のページを読み込む。設定でアカウントの残り検索可能量の自動チェックを有効/無効にできます。

Q&A

  1. クエリ結果が 10000 件を超えているのに、エクスポートされたデータが 10000 件未満なのはなぜですか? fofa API の制限により、各クエリ条件でプレミアムメンバーが無料でエクスポートできるデータは最大 10000 件までです。そのため、10000 件を超えるデータのエクスポートには F ポイントが必要です。after および before キーワードを使用してクエリ時間を制限することでデータを取得してみてください。

  2. 表示画面や Excel にエクスポートされたデータが、実際にクエリで取得したデータよりも少ないのはなぜですか? fofa が取得した HTTP データには重複が含まれるため、2 回目のスキャンや確認を容易にするために、ツールは重複除去処理を行っています。具体的には以下の 4 つのケースがあります。

  • ポート 80:プロトコルヘッダーが http のデータを削除
  • ポート 443:
  • 80 以外のポートの http
  • 443 以外のポートの https
  1. 明らかに favicon があるサイトなのに、リクエストできないのはなぜですか? ブラウザが favicon を取得する流れは以下の通りです。 ① HTML のヘッダータグから <link rel=icon href=xx> を抽出し、href のリンクを読み込む ② link タグがない場合、ブラウザはルートディレクトリの favicon.ico を読み込み、404 が返ればそのサイトは favicon を提供していないことになる 本ツールでは jsoup を使用して Web ページを解析しています。Vue などで構築されたサイトの場合、Chrome で JS を解析して link タグを取得し、favicon のアドレスを取得する必要があります。そのような場合は、favicon のリンクを直接ホームページに貼り付けてクエリしてください。

  2. IP とポートを一緒に並べ替えられますか? 最初に IP またはポートの列ヘッダーをクリックして並べ替え、次に Shift キーを押しながら別の列をクリックすると、一緒に並べ替えられます。

  3. 「アクセス権限が不足しています」と表示されるのはなぜですか? product と lastupdatetime の 2 つのパラメータは「プロフェッショナル版以上」でのみ使用可能です。fid はエンタープライズ版でのみ使用可能です。個人版および登録ユーザーはこれらのフィールドでクエリできません。クエリ時にはチェックボックスに注意してください。

🚀 二次開発

root@kitploit:~
git clone https://github.com/wgpsec/fofa_viewer.git

このプロジェクトは maven-assembly-plugin を使用してパッケージ化・コンパイルしています。以下の図のように設定してください。

idea でプロジェクトを開き、依存パッケージのダウンロードが完了したら、Plugins-assembly-assembly:assembly をダブルクリックします。次に、target フォルダ内の "with-dependencies" が付いた jar パッケージを、config.properties ファイルが含まれるフォルダにコピーして実行してください。

⚠️ 注意

  • 使用前に config.properties に email と key を設定する必要があります。FOFA プレミアムメンバー が必要です。
  • プロジェクトには error.log が設定されています。バグを報告する場合は、このログのスクリーンショットを添付してください。また、issue を送信して改善にご協力ください。
  • バグが発生し、どこが原因かわからない場合は、ターミナルで java -jar fofaviewer.jar を実行して起動すると、エラー詳細が表示されます。issue を送信する際はスクリーンショットを添付してください。
  • 公式アカウントをフォローし、「加群」と返信すると、公式交流グループに参加できます。

🙏Thanks

  • FOFA 共創者プログラム

JetBrains OS licenses

fofa_viewer は、JetBrains s.r.o. から提供された 無料の JetBrains オープンソースライセンス に基づき、IDEA IDE を使用して開発されました。ここに感謝の意を表します。

Stargazers over time

ツールをダウンロード