
Простой клиент FOFA, написанный на JavaFX. Создан WgpSec, поддерживается f1ashine.
Скачать релиз · Сообщить об ошибке · Отправить запрос
Fofa Viewer — это удобный клиент FOFA, написанный на JavaFX и относящийся к сообществу WgpSec. В основном поддерживается f1ashine. Используя мощную поисковую систему FoFa, инструмент инкапсулирует множество часто используемых API в лаконичный интерфейс, что упрощает специалистам по кибербезопасности поиск уязвимостей на целевых сайтах. Благодаря своей готовности к использованию «из коробки», Fofa Viewer упрощает процесс поиска, помогая пентестерам быстро получать необходимую информацию.
Этот инструмент основан на API FoFa. Для использования требуется API-ключ премиум- или обычного участника. При использовании API-ключа зарегистрированного пользователя будет выведено сообщение о необходимости пополнить счёт F-баллами.
Нажмите https://github.com/wgpsec/fofa_viewer/releases для скачивания
Проблема с экспортом
В JDK16+ при экспорте Excel может возникать ошибка. Добавьте JVM-параметр --illegal-access=permit в командной строке для экспорта.
В JDK17+ параметр --illegal-access=permit удалён. Добавьте JVM-параметр --add-opens java.base/java.lang=ALL-UNNAMED в командной строке для экспорта.
java -jar --add-opens java.base/java.lang=ALL-UNNAMED fofaviewer.jar
После скачивания измените config.properties и можно начинать использование. Параметр API по умолчанию: https://fofa.info. Если FOFA сменит домен, измените этот параметр перед использованием.
Пользователи Mac могут создать ярлык для быстрого запуска Fofa_Viewer с помощью Автоматизации
Если скорость загрузки слишком низкая, можно использовать
https://hub.fastgit.xyz/wgpsec/fofa_viewer (рекомендуется)
https://gitee.com/wgpsec/fofa_viewer (зеркало)
Ссылка на описание членства FOFA!!!!!!
Описание VIP: https://fofa.info/vip
maxSize в config.properties)cert="вычисленное значение" для запроса пример(*))

Почему отображается более 10000 результатов, но экспортируется менее 10000?
Из-за ограничений API FOFA премиум-участники могут бесплатно экспортировать не более 10000 записей по каждому условию запроса. Для экспорта данных, превышающих 10000, требуется оплата F-баллами. Попробуйте ограничить время запроса с помощью ключевых слов after и before.
Почему на экране и в экспортированном Excel отображается меньше данных, чем найдено?
Из-за дублирования некоторых HTTP-данных, полученных от FOFA, инструмент выполняет дедупликацию для удобства повторного сканирования и просмотра. Существует четыре случая:




Почему у некоторых сайтов есть favicon, но его не удаётся получить?
Процесс получения favicon браузером:
① Сначала извлекается тег <link rel=icon href=xx> в заголовке HTML, затем загружается ссылка из href.
② Если тега link нет, браузер загружает favicon.ico из корневого каталога, и при ответе 404 считается, что сайт не предоставил favicon.
Данный инструмент использует для парсинга веб-страниц. Для сайтов, построенных на Vue и подобных фреймворках, только через Chrome можно выполнить JavaScript-обработку, затем получить тег link и адрес favicon. В этом случае рекомендуется скопировать ссылку на favicon и вставить её на главную страницу для запроса.
git clone https://github.com/wgpsec/fofa_viewer.git
Проект использует maven-assembly-plugin для упаковки и компиляции. Настройте, как показано на рисунке ниже:

Откройте проект в IDEA, дождитесь загрузки зависимостей, затем дважды щёлкните Plugins-assembly-assembly:assembly. Скопируйте jar-файл с префиксом "with-dependencies" из папки target в папку с файлом config.properties и запустите.

email и key в config.properties. Для нормальной работы требуется премиум-аккаунт FOFA.error.log. Если требуется сообщить об ошибке, желательно приложить скриншот этой ошибки. Также приветствуются pull request'ы для улучшения.java -jar fofaviewer.jar в терминале — в нём отобразятся подробности ошибки. При отправке issue приложите скриншот.
Разработка fofa_viewer велась в среде IDEA IDE с использованием бесплатных лицензий JetBrains Open Source, предоставленных JetBrains s.r.o., за что я выражаю свою благодарность.
jsoupКак отсортировать одновременно по IP и порту?
Сначала щёлкните заголовок столбца IP или порта для сортировки, затем, удерживая Shift, щёлкните другой столбец для совместной сортировки.
Почему отображается «Недостаточно прав доступа»?
Параметры product и lastupdatetime доступны только для «профессиональной версии и выше», а fid — для корпоративной версии. Личная версия и зарегистрированные пользователи не могут использовать эти поля для запроса. При запросе необходимо обращать внимание на установку соответствующего флажка.