Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
fofa_viewer — Um simples cliente FOFA escrito em JavaFX. Feito por WgpSec, mantido por f1ashine. | Kitploit
Ferramentas/GitHubGitHub/wgpsec/fofa_viewer
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesTestes de Penetração
GitHubwgpsec/fofa_viewer

fofa_viewer

Um simples cliente FOFA escrito em JavaFX. Feito por WgpSec, mantido por f1ashine.

Ver Repositório
1.8k164há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

fofa_viewer

Baixar release · Reportar Bug · Solicitar funcionalidade

Chinês | EN

Introdução

O Fofa Viewer é um cliente FOFA amigável escrito em JavaFX, pertencente à comunidade WgpSec, mantido principalmente por f1ashine. Utilizando o poderoso mecanismo de busca na internet FoFa, ele encapsula muitas APIs comuns em uma interface de usuário concisa, facilitando a localização de vulnerabilidades em sites alvo para profissionais de segurança cibernética. Com seus recursos prontos para uso, o Fofa Viewer simplifica o processo de busca, ajudando os testadores de penetração a obter rapidamente as informações necessárias.

Instruções de uso

Esta ferramenta é baseada na API do FoFa. Para usá-la, é necessário ter a chave API de um membro premium ou comum. Usar a chave API de um usuário registrado resultará em um aviso de que a conta precisa recarregar F-coins.

Clique em https://github.com/wgpsec/fofa_viewer/releases para baixar

  • Se você estiver usando JDK11 ou uma versão superior do Java, escolha o pacote zip sem número de versão
  • Se você estiver usando JDK8, escolha baixar FoFaViewer_JDK8

Problema de falha na exportação

JDK16+ apresentará erro ao exportar para Excel. Você pode adicionar o parâmetro JVM --illegal-access=permit na linha de comando para exportar.

JDK17+ removeu o parâmetro --illegal-access=permit. Você pode adicionar o parâmetro JVM --add-opens java.base/java.lang=ALL-UNNAMED após o comando para exportar.

java -jar --add-opens java.base/java.lang=ALL-UNNAMED fofaviewer.jar

Após o download, modifique config.properties para começar a usar. O parâmetro api padrão é https://fofa.info. Se a FOFA mudar de domínio oficialmente, você pode modificar este parâmetro antes de usar.

Usuários de Mac podem criar um atalho para iniciar rapidamente o Fofa_Viewer através da criação de aplicativo de automação

Se a velocidade de download for muito lenta, você pode usar

https://hub.fastgit.xyz/wgpsec/fofa_viewer (recomendado)

https://gitee.com/wgpsec/fofa_viewer (espelho)

Link de explicação da assinatura FOFA!!!!!!

Instruções VIP: https://fofa.info/vip

✨ Funcionalidades

  1. Exibição de resultados de consulta em várias guias
  2. Menu de contexto rico
  3. Suporte para exportar resultados de consulta para arquivo Excel
  4. Suporte para modificar manualmente o número máximo de consultas, conveniente para membros não premium (modifique maxSize em config.properties)
  5. Suporte para conversão de certificado: insira a sequência do certificado no campo da página inicial para converter; em seguida, use a sintaxe cert="valor calculado" para consultar exemplo específico
  6. Suporte para sugestão inteligente ao digitar
  7. Suporte para a funcionalidade de exclusão de interferência (honeypot) do fofa com um clique (nota: requer membro premium; ao usar, a guia será marcada com (*))
  8. Suporte para consulta Fid (nota: requer membro premium; marque a caixa ao consultar)
  9. Suporte para consulta full (consultar todos os dados)
  10. Exibe a sintaxe de consulta do site oficial do fofa
  11. A barra de rolagem carrega automaticamente a próxima página quando atinge o final. Você pode configurar se deseja verificar automaticamente a quantidade restante de consultas disponíveis na conta.

Q&A

  1. Por que o resultado da consulta mostra mais de 10.000 itens, mas os dados exportados são inferiores a 10.000?
    Devido às limitações da API do fofa, cada condição de consulta permite que membros premium exportem gratuitamente até 10.000 itens. Portanto, exportar dados além de 10.000 itens requer gastar F-coins. Você pode tentar usar as palavras-chave after e before para limitar o tempo da consulta e obter os dados.

  2. Por que a interface exibe e os dados exportados para Excel são menores do que os dados consultados?
    Devido à duplicação de alguns dados HTTP nas consultas do fofa, a ferramenta realiza desduplicação para facilitar a varredura e visualização secundárias. Especificamente, existem quatro casos:

    • Porta 80: remove dados com cabeçalho de protocolo HTTP
    • Porta 443:
    • HTTP em porta não 80
    • HTTPS em porta não 443
  3. Por que alguns sites possuem favicon mas não é possível obtê-lo?
    Vamos explicar o processo do navegador para obter o favicon:
    ① Primeiro, extrai <link rel=icon href=xx> da tag header do HTML e carrega o link em href
    ② Se não houver tag link, o navegador carrega o favicon.ico da raiz. Se a resposta for 404, significa que o site não fornece favicon
    Esta ferramenta usa jsoup para analisar a página da web. Para sites construídos com Vue, só é possível obter a tag link após a análise JS com Chrome e, em seguida, obter o endereço do favicon. Para esses casos, atualmente só é possível colar o link do favicon na página inicial para consulta.

🚀 Desenvolvimento secundário

root@kitploit:~
git clone https://github.com/wgpsec/fofa_viewer.git

Este projeto usa maven-assembly-plugin para empacotar e compilar. Você pode configurar conforme a figura abaixo.

Abra o projeto no IDEA, aguarde o download das dependências e clique duas vezes em Plugins-assembly-assembly:assembly. Em seguida, copie o arquivo jar com "with-dependencies" da pasta target para uma pasta que contenha config.properties e execute.

⚠️ Aviso

  • Antes de usar, configure email e key no config.properties para usar normalmente o FOFA Premium
  • O projeto possui error.log. Se precisar relatar um bug, inclua essa captura de tela. Além disso, issues são bem-vindas para ajudar na melhoria.
  • Se ocorrer um bug e você não souber onde está o erro, pode iniciar com java -jar fofaviewer.jar no terminal. Após o erro, o terminal exibirá detalhes do erro. Ao enviar um issue, inclua a captura de tela.
  • Siga a conta oficial e responda "Adicionar grupo" para entrar no grupo de comunicação oficial

🙏Agradecimentos

  • Programa de Cocriação FOFA

JetBrains OS licenses

fofa_viewer foi desenvolvido com IDEA IDE sob a(s) licença(s) gratuita(s) JetBrains Open Source concedida(s) pela JetBrains s.r.o., portanto gostaria de expressar meus agradecimentos aqui.

Stargazers over time

Baixar ferramenta
  • Classificar IP e porta juntos?
    Clique no cabeçalho da coluna IP ou Porta para classificar, depois segure Shift e clique na outra coluna para classificar juntos.

  • Por que aparece "Acesso insuficiente"?
    Os parâmetros product e lastupdatetime exigem "Professional Edition ou superior", e fid requer Enterprise Edition. Usuários da Edição Pessoal e usuários registrados não podem usar esses campos para consulta. Ao consultar, preste atenção em marcar a caixa apropriada.