Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fofa_viewer — Простой клиент FOFA, написанный на JavaFX. Создан WgpSec, поддерживается f1ashine. | Kitploit
Инструменты/GitHubGitHub/wgpsec/fofa_viewer
OSINT (Разведка открытых источников)РазведкаАнализ уязвимостейСбор информацииТестирование на Проникновение
GitHubwgpsec/fofa_viewer

fofa_viewer

Простой клиент FOFA, написанный на JavaFX. Создан WgpSec, поддерживается f1ashine.

Репозиторий
1.8k1647 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

fofa_viewer

Скачать релиз · Сообщить об ошибке · Отправить запрос

中文 | EN

Введение

Fofa Viewer — это удобный клиент FOFA, написанный на JavaFX и относящийся к сообществу WgpSec. В основном поддерживается f1ashine. Используя мощную поисковую систему FoFa, инструмент инкапсулирует множество часто используемых API в лаконичный интерфейс, что упрощает специалистам по кибербезопасности поиск уязвимостей на целевых сайтах. Благодаря своей готовности к использованию «из коробки», Fofa Viewer упрощает процесс поиска, помогая пентестерам быстро получать необходимую информацию.

Инструкция по использованию

Этот инструмент основан на API FoFa. Для использования требуется API-ключ премиум- или обычного участника. При использовании API-ключа зарегистрированного пользователя будет выведено сообщение о необходимости пополнить счёт F-баллами.

Нажмите https://github.com/wgpsec/fofa_viewer/releases для скачивания

  • Если вы используете JDK11 или более новую версию Java, выберите zip-пакет без номера версии.
  • Если вы используете JDK8, выберите загрузку FoFaViewer_JDK8

Проблема с экспортом

В JDK16+ при экспорте Excel может возникать ошибка. Добавьте JVM-параметр --illegal-access=permit в командной строке для экспорта.

В JDK17+ параметр --illegal-access=permit удалён. Добавьте JVM-параметр --add-opens java.base/java.lang=ALL-UNNAMED в командной строке для экспорта.

java -jar --add-opens java.base/java.lang=ALL-UNNAMED fofaviewer.jar

После скачивания измените config.properties и можно начинать использование. Параметр API по умолчанию: https://fofa.info. Если FOFA сменит домен, измените этот параметр перед использованием.

Пользователи Mac могут создать ярлык для быстрого запуска Fofa_Viewer с помощью Автоматизации

Если скорость загрузки слишком низкая, можно использовать

https://hub.fastgit.xyz/wgpsec/fofa_viewer (рекомендуется)

https://gitee.com/wgpsec/fofa_viewer (зеркало)

Ссылка на описание членства FOFA!!!!!!

Описание VIP: https://fofa.info/vip

✨ Возможности

  1. Многооконное отображение результатов запросов
  2. Богатое контекстное меню
  3. Экспорт результатов запроса в файл Excel
  4. Возможность вручную изменить максимальное количество запросов для удобства обычных участников (измените maxSize в config.properties)
  5. Поддержка конвертации сертификата: вставьте серийный номер сертификата в поле на стартовой странице, затем используйте синтаксис cert="вычисленное значение" для запроса пример
  6. Поддержка интеллектуальных подсказок при вводе
  7. Поддержка функции FOFA «исключить помехи» (honeypot). (Примечание: требуется премиум-участник, при использовании на вкладке появится пометка (*))
  8. Поддержка поиска по Fid (Примечание: требуется премиум-участник, необходимо установить флажок при поиске)
  9. Поддержка полного поиска (все данные)
  10. Отображение синтаксиса поиска официального сайта FOFA
  11. Автоматическая загрузка следующей страницы при прокрутке до конца; в настройках можно включить автоматическую проверку оставшегося количества доступных запросов аккаунта.

Вопросы и ответы

  1. Почему отображается более 10000 результатов, но экспортируется менее 10000?
    Из-за ограничений API FOFA премиум-участники могут бесплатно экспортировать не более 10000 записей по каждому условию запроса. Для экспорта данных, превышающих 10000, требуется оплата F-баллами. Попробуйте ограничить время запроса с помощью ключевых слов after и before.

  2. Почему на экране и в экспортированном Excel отображается меньше данных, чем найдено?
    Из-за дублирования некоторых HTTP-данных, полученных от FOFA, инструмент выполняет дедупликацию для удобства повторного сканирования и просмотра. Существует четыре случая:

    • Порт 80: удаляются данные с отображаемым протоколом HTTP
    • Порт 443:
    • HTTP на нестандартном порту (не 80)
    • HTTPS на нестандартном порту (не 443)
  3. Почему у некоторых сайтов есть favicon, но его не удаётся получить?
    Процесс получения favicon браузером: ① Сначала извлекается тег <link rel=icon href=xx> в заголовке HTML, затем загружается ссылка из href. ② Если тега link нет, браузер загружает favicon.ico из корневого каталога, и при ответе 404 считается, что сайт не предоставил favicon. Данный инструмент использует для парсинга веб-страниц. Для сайтов, построенных на Vue и подобных фреймворках, только через Chrome можно выполнить JavaScript-обработку, затем получить тег link и адрес favicon. В этом случае рекомендуется скопировать ссылку на favicon и вставить её на главную страницу для запроса.

🚀 Разработка

root@kitploit:~
git clone https://github.com/wgpsec/fofa_viewer.git

Проект использует maven-assembly-plugin для упаковки и компиляции. Настройте, как показано на рисунке ниже:

Откройте проект в IDEA, дождитесь загрузки зависимостей, затем дважды щёлкните Plugins-assembly-assembly:assembly. Скопируйте jar-файл с префиксом "with-dependencies" из папки target в папку с файлом config.properties и запустите.

⚠️ Примечание

  • Перед использованием необходимо указать email и key в config.properties. Для нормальной работы требуется премиум-аккаунт FOFA.
  • В проекте настроен error.log. Если требуется сообщить об ошибке, желательно приложить скриншот этой ошибки. Также приветствуются pull request'ы для улучшения.
  • Если возникла ошибка и неизвестна её причина, можно запустить java -jar fofaviewer.jar в терминале — в нём отобразятся подробности ошибки. При отправке issue приложите скриншот.
  • Подпишитесь на официальный аккаунт и отправьте сообщение "вступить в группу", чтобы присоединиться к официальной группе общения.

🙏Благодарности

  • Программа совместного создания FOFA

Лицензии JetBrains OS

Разработка fofa_viewer велась в среде IDEA IDE с использованием бесплатных лицензий JetBrains Open Source, предоставленных JetBrains s.r.o., за что я выражаю свою благодарность.

Stargazers over time

Скачать инструмент
jsoup
  • Как отсортировать одновременно по IP и порту?
    Сначала щёлкните заголовок столбца IP или порта для сортировки, затем, удерживая Shift, щёлкните другой столбец для совместной сортировки.

  • Почему отображается «Недостаточно прав доступа»?
    Параметры product и lastupdatetime доступны только для «профессиональной версии и выше», а fid — для корпоративной версии. Личная версия и зарегистрированные пользователи не могут использовать эти поля для запроса. При запросе необходимо обращать внимание на установку соответствующего флажка.