使用FOFA进行资产收集
FOFA是一款空间搜索引擎;它可以通过进行网络空间测绘快速进行网络资产匹配
FOFA官方地址:https://fofa.so/
我们使用FOFA进行搜索资产的时候他是不区分大小写的;并且我们可以使用一些逻辑连接符号进行高级搜索匹配
&& 符号表示和
|| 表示或
!表示非
header=php (他是用于搜索响应头中是否含有php字段) country!=cn 即是筛选剔除中国地区
server=nginx&&os=centos (搜索服务器是nginx并且是在centos系统上)
app= (搜索该名称的设备) <不做演示>
host=.abc (从ulr中进行搜索该字段;也就是在请求头中的host字段进行查询)
port=80,3306 (搜索开放端口80和3306)
domain=qq.com (搜索根域名带有qq.com)
title=后台登录
ip= (搜索该字段的IP地址或者是192.168.10.130/24 搜索该字段的资产)
body=管理界面 (搜索的是html正文中存在该字段)
after=2017&&before=2020-10-10 (搜索这期间的资产)