
Um simples cliente FOFA escrito em JavaFX. Feito por WgpSec, mantido por f1ashine.
Baixar release · Reportar Bug · Solicitar funcionalidade
O Fofa Viewer é um cliente FOFA amigável escrito em JavaFX, pertencente à comunidade WgpSec, mantido principalmente por f1ashine. Utilizando o poderoso mecanismo de busca na internet FoFa, ele encapsula muitas APIs comuns em uma interface de usuário concisa, facilitando a localização de vulnerabilidades em sites alvo para profissionais de segurança cibernética. Com seus recursos prontos para uso, o Fofa Viewer simplifica o processo de busca, ajudando os testadores de penetração a obter rapidamente as informações necessárias.
Esta ferramenta é baseada na API do FoFa. Para usá-la, é necessário ter a chave API de um membro premium ou comum. Usar a chave API de um usuário registrado resultará em um aviso de que a conta precisa recarregar F-coins.
Clique em https://github.com/wgpsec/fofa_viewer/releases para baixar
Problema de falha na exportação
JDK16+ apresentará erro ao exportar para Excel. Você pode adicionar o parâmetro JVM --illegal-access=permit na linha de comando para exportar.
JDK17+ removeu o parâmetro --illegal-access=permit. Você pode adicionar o parâmetro JVM --add-opens java.base/java.lang=ALL-UNNAMED após o comando para exportar.
java -jar --add-opens java.base/java.lang=ALL-UNNAMED fofaviewer.jar
Após o download, modifique config.properties para começar a usar. O parâmetro api padrão é https://fofa.info. Se a FOFA mudar de domínio oficialmente, você pode modificar este parâmetro antes de usar.
Usuários de Mac podem criar um atalho para iniciar rapidamente o Fofa_Viewer através da criação de aplicativo de automação
Se a velocidade de download for muito lenta, você pode usar
https://hub.fastgit.xyz/wgpsec/fofa_viewer (recomendado)
https://gitee.com/wgpsec/fofa_viewer (espelho)
Link de explicação da assinatura FOFA!!!!!!
Instruções VIP: https://fofa.info/vip
maxSize em config.properties)cert="valor calculado" para consultar exemplo específico(*))

Por que o resultado da consulta mostra mais de 10.000 itens, mas os dados exportados são inferiores a 10.000?
Devido às limitações da API do fofa, cada condição de consulta permite que membros premium exportem gratuitamente até 10.000 itens. Portanto, exportar dados além de 10.000 itens requer gastar F-coins. Você pode tentar usar as palavras-chave after e before para limitar o tempo da consulta e obter os dados.
Por que a interface exibe e os dados exportados para Excel são menores do que os dados consultados?
Devido à duplicação de alguns dados HTTP nas consultas do fofa, a ferramenta realiza desduplicação para facilitar a varredura e visualização secundárias. Especificamente, existem quatro casos:




Por que alguns sites possuem favicon mas não é possível obtê-lo?
Vamos explicar o processo do navegador para obter o favicon:
① Primeiro, extrai <link rel=icon href=xx> da tag header do HTML e carrega o link em href
② Se não houver tag link, o navegador carrega o favicon.ico da raiz. Se a resposta for 404, significa que o site não fornece favicon
Esta ferramenta usa jsoup para analisar a página da web. Para sites construídos com Vue, só é possível obter a tag link após a análise JS com Chrome e, em seguida, obter o endereço do favicon. Para esses casos, atualmente só é possível colar o link do favicon na página inicial para consulta.
git clone https://github.com/wgpsec/fofa_viewer.git
Este projeto usa maven-assembly-plugin para empacotar e compilar. Você pode configurar conforme a figura abaixo.

Abra o projeto no IDEA, aguarde o download das dependências e clique duas vezes em Plugins-assembly-assembly:assembly. Em seguida, copie o arquivo jar com "with-dependencies" da pasta target para uma pasta que contenha config.properties e execute.

email e key no config.properties para usar normalmente o FOFA Premiumerror.log. Se precisar relatar um bug, inclua essa captura de tela. Além disso, issues são bem-vindas para ajudar na melhoria.java -jar fofaviewer.jar no terminal. Após o erro, o terminal exibirá detalhes do erro. Ao enviar um issue, inclua a captura de tela.
fofa_viewer foi desenvolvido com IDEA IDE sob a(s) licença(s) gratuita(s) JetBrains Open Source concedida(s) pela JetBrains s.r.o., portanto gostaria de expressar meus agradecimentos aqui.
Classificar IP e porta juntos?
Clique no cabeçalho da coluna IP ou Porta para classificar, depois segure Shift e clique na outra coluna para classificar juntos.
Por que aparece "Acesso insuficiente"?
Os parâmetros product e lastupdatetime exigem "Professional Edition ou superior", e fid requer Enterprise Edition. Usuários da Edição Pessoal e usuários registrados não podem usar esses campos para consulta. Ao consultar, preste atenção em marcar a caixa apropriada.