Fofa搜索技巧(理论加实践的整理)

目录

  • 题记
  • 技巧(我一般找国内的,所以下边一直加cn)
  • 1、搜索HTTP响应头中含有"thinkphp"关键词的网站和IP。
  • 2、加上标题带有后台的。
  • 3、加上时间,现在新网站有thinkphp日志泄露的有很多。
  • 4、搜索html正文中含有"管理后台"关键词的网站和IP
  • 5、搜索根域名中带有"buaa.edu.cn"的网站
  • 6、搜索域名中带有"edu"关键词的网站
  • 7、搜索指定IP或IP段
  • 8、搜索证书(如https证书、imaps证书等)中含有"phpinfo.me"关键词的网站和IP。
  • 9、搜索开放3389端口并且位于中国的IP
  • 10、逻辑运算符
  • 资产搜集小例子(以同济大学为例)
  • 找相同框架网站

Top

题记

        最近在整理以前的知识,不过最近出现职业病了,打开fofa看站点就停不下来。我把常用的fofa查询语句记录下来,方便查阅。钟馗之眼和他有区别也异曲同工。

        https://fofa.so/

        http://zoomeye.org

        下面是我的理论和实践的总结,学海无涯。

Top

技巧(我一般找国内的,所以下边一直加cn)

Top

1、搜索HTTP响应头中含有"thinkphp"关键词的网站和IP。

        header="thinkphp" && country="CN"<

  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值