Fofa的简单使用

FOFA是一款由白帽汇推出的网络空间资产搜索引擎,类似于Shodan,用于资产匹配和漏洞影响范围分析等。本文介绍了其基本语法,包括从标题、HTTP头、HTML正文搜索,以及各种查询条件如域名、端口、协议、城市等,还提到了逻辑运算符的使用。通过FOFA,用户可以进行高级搜索,例如时间范围、ASN、组织等,但需要注意到复杂的查询表达式应使用括号明确关系。
摘要由CSDN通过智能技术生成

因为没氪金,没法深入研究,,,

地址

https://www.fofa.so/

简介

官网这样描述:FOFA是白帽汇推出的一款网络空间资产搜索引擎。它能够帮助用户迅速进行网络资产匹配、加快后续工作进程。例如进行漏洞影响范围分析、应用分布统计、应用流行度排名统计等。
简单理解就是,一个本土加强版shodan,知道某产品在互联网的部署情况、获取一个根域名所有子域名网站、根据IP确认企业、根据一个子域名网站找到跟他在一个IP的其他网站、全网漏洞扫描、一个新的漏洞全网的影响范围。

查询语法参考

基本语法

title="abc" 从标题中搜索abc。例:标题中有北京的网站 在这里插入代码片
header="abc" 从http头中搜索abc。例:jboss服务器 header="jboss"
body="abc" 从html正文中搜索abc。例:正文包含Hacked by body="Hacked by"
domain=“qq.com” 搜索根域名带有qq.com的网站。例: 根域名是qq.com的网站
host=".gov.cn" 从url中搜索.gov.cn,注意搜索要用host作为名称。例: 政府网站, 教育网站
port&

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值