Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
fofa_viewer — JavaFX로 작성된 간단한 FOFA 클라이언트입니다. WgpSec 제작, f1ashine 유지 관리. | Kitploit
도구/GitHubGitHub/wgpsec/fofa_viewer
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisInformation GatheringPenetration Testing
GitHubwgpsec/fofa_viewer

fofa_viewer

JavaFX로 작성된 간단한 FOFA 클라이언트입니다. WgpSec 제작, f1ashine 유지 관리.

저장소 보기
1.8k1647개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

fofa_viewer

릴리스 다운로드 · 버그 신고 · 요청 제출

중국어 | EN

개요

Fofa Viewer는 JavaFX로 작성된 사용자 친화적인 FOFA 클라이언트로, WgpSec 커뮤니티에 속하며 주로 f1ashine이 유지 관리합니다. 강력한 인터넷 검색 엔진 FoFa를 활용하여 자주 사용되는 API를 간결한 UI에 캡슐화하여 네트워크 보안 전문가가 대상 웹 사이트에서 취약점을 보다 쉽게 찾을 수 있도록 합니다. 즉시 사용 가능한 기능을 갖춘 Fofa Viewer는 검색 과정을 단순화하여 침투 테스터가 필요한 정보를 빠르게 얻을 수 있도록 돕습니다.

사용 방법

이 도구는 FoFa의 API를 기반으로 캡슐화되었으며, 사용 시 고급 회원 또는 일반 회원의 API key가 필요합니다. 등록 사용자의 API key를 사용하면 계정에 F코인 충전이 필요하다는 메시지가 표시됩니다.

https://github.com/wgpsec/fofa_viewer/releases 를 클릭하여 다운로드하세요.

  • JDK11 이상의 Java 버전을 사용하는 경우 버전 번호가 없는 zip 패키지를 선택하세요.
  • JDK8 버전을 사용하는 경우 FoFaViewer_JDK8을 다운로드하세요.

내보내기 실패 문제

JDK16+에서 Excel 내보내기 시 오류가 발생할 수 있습니다. 명령줄에 JVM 매개변수 --illegal-access=permit을 추가하여 내보낼 수 있습니다.

JDK17+에서는 --illegal-access=permit 매개변수가 제거되었습니다. 명령 뒤에 JVM 매개변수 --add-opens java.base/java.lang=ALL-UNNAMED을 추가하여 내보낼 수 있습니다.

java -jar --add-opens java.base/java.lang=ALL-UNNAMED fofaviewer.jar

다운로드 후 config.properties를 수정하여 사용을 시작하면 됩니다. api 매개변수의 기본값은 https://fofa.info이며, fofa 공식 도메인이 변경된 경우 해당 매개변수를 수정한 후 사용하세요.

Mac 사용자는 자동화 작업으로 애플리케이션 생성을 통해 Fofa_Viewer를 빠르게 실행하는 바로가기 아이콘을 만들 수 있습니다.

다운로드 속도가 너무 느린 경우

https://hub.fastgit.xyz/wgpsec/fofa_viewer (추천)

https://gitee.com/wgpsec/fofa_viewer (미러)

FOFA 회원 관련 설명 링크!!!!!!

VIP 설명: https://fofa.info/vip

✨ 기능

  1. 멀티 탭 쿼리 결과 표시
  2. 풍부한 오른쪽 클릭 메뉴
  3. 쿼리 결과를 Excel 파일로 내보내기 지원
  4. 쿼리 최대 개수 수동 수정 지원 (비고급 회원을 위해, config.properties의 maxSize 수정)
  5. 인증서 변환 지원 - 시작 페이지 상자에 인증서 시퀀스를 입력하여 변환한 후 cert="계산된 값" 구문을 사용하여 쿼리 구체적인 예시
  6. 입력 스마트 힌트 지원
  7. fofa의 원클릭 방해 제거(허니팟) 기능 지원 (참고: 고급 회원 필요, 사용 시 탭에 (*) 표시됨)
  8. Fid 쿼리 지원 (참고: 고급 회원 필요, 쿼리 시 체크 필요)
  9. full 쿼리(전체 데이터 조회) 지원
  10. fofa 공식 웹사이트의 쿼리 구문 표시
  11. 스크롤바가 끝에 도달하면 자동으로 다음 페이지 로드, 설정에서 계정의 남은 쿼리 가능 여부를 자동 확인할 수 있음.

Q&A

  1. 쿼리 결과가 10,000개를 초과하여 표시되지만, 내보내기 데이터가 10,000개 미만인 이유는 무엇인가요?
    fofa api의 제한으로 인해 각 쿼리 조건에서 고급 회원은 최대 10,000개의 데이터를 무료로 내보낼 수 있습니다. 따라서 10,000개를 초과하는 데이터를 내보내려면 F코인이 필요합니다. 키워드 after와 before를 사용하여 쿼리 시간을 제한하여 데이터를 획득할 수 있습니다.

  2. 인터페이스에 표시되고 Excel로 내보낸 데이터가 실제 조회된 데이터보다 적은 이유는 무엇인가요?
    fofa로 조회한 HTTP 데이터 중 일부가 중복되므로, 2차 스캔 및 확인을 쉽게 하기 위해 도구에서 중복 제거를 수행합니다. 구체적으로는 다음 네 가지 경우가 있습니다:

    • 포트가 80인 경우: 프로토콜 헤더가 http로 표시된 데이터 제거
    • 포트가 443인 경우:
    • 80번 포트가 아닌 http
    • 443번 포트가 아닌 https
  3. 분명히 favicon이 있는 웹사이트인데도 요청되지 않는 이유는 무엇인가요?
    브라우저가 favicon을 가져오는 과정을 설명하자면: ① 먼저 html의 header 태그에서 <link rel=icon href=xx>를 추출한 후 href의 링크를 로드합니다. ② link 태그가 없으면 브라우저는 루트 디렉터리의 favicon.ico를 로드하며, 404 응답이면 웹사이트가 favicon을 제공하지 않는 것입니다. 이 도구는 jsoup을 사용하여 웹 페이지를 파싱합니다. Vue 등으로 구축된 웹사이트의 경우 Chrome을 통한 js 파싱 후 link 태그를 얻어 favicon 주소를 가져와야 합니다. 이러한 경우 현재는 favicon의 링크를 홈 페이지에 붙여넣어 쿼리할 수 있습니다.

  4. IP와 포트 두 개를 함께 정렬하려면?
    먼저 IP 또는 포트 열의 헤더를 클릭하여 정렬한 후, Shift 키를 누른 상태로 다른 열을 클릭하면 함께 정렬할 수 있습니다.

  5. "접근 권한 부족"이라고 표시되는 이유는 무엇인가요?
    product, lastupdatetime 두 매개변수는 "Professional Edition 이상"에서만 사용할 수 있으며, 는 Enterprise Edition에서만 사용 가능합니다. 개인용 및 등록 사용자는 해당 필드로 쿼리할 수 없으므로 쿼리 시 체크 여부를 주의해야 합니다.

🚀 2차 개발

root@kitploit:~
git clone https://github.com/wgpsec/fofa_viewer.git

이 프로젝트는 maven-assembly-plugin을 사용하여 패키징 및 컴파일됩니다. 아래 그림과 같이 설정할 수 있습니다.

idea로 프로젝트를 열고, 의존성 패키지 다운로드가 완료되면 Plugins-assembly-assembly:assembly를 더블클릭한 후, target 폴더에서 "with-dependencies"가 포함된 jar 파일을 config.properties가 있는 폴더에 복사한 후 실행하면 됩니다.

⚠️ 참고 사항

  • 사용 전 config.properties에서 email과 key를 설정해야 정상적으로 사용할 수 있습니다. FOFA 고급 회원
  • 프로젝트에 error.log가 설정되어 있습니다. 버그 제보 시 해당 스크린샷을 함께 첨부해 주시기 바랍니다. 또한 issue 제출을 통해 개선에 도움을 주시면 감사하겠습니다.
  • 버그가 발생하여 오류 원인을 모르겠다면 터미널에서 java -jar fofaviewer.jar로 실행하면 오류 발생 시 터미널에 구체적인 오류 내용이 표시됩니다. issue 제출 시 스크린샷을 함께 첨부해 주세요.
  • 공식 계정을 팔로우하고 "가입"을 회신하면 공식 커뮤니티에 가입할 수 있습니다.

🙏감사

  • FOFA 공동 창작자 프로그램

JetBrains OS 라이선스

fofa_viewer는 JetBrains s.r.o.에서 제공하는 무료 JetBrains 오픈 소스 라이선스에 따라 IDEA IDE로 개발되었습니다. 이에 감사를 표합니다.

Stargazers over time

도구 다운로드
fid