Fofa搜索技巧(理论加实践的整理)

Fofa搜索技巧(理论加实践的整理)

题记

最近在整理以前的知识,不过最近出现职业病了,打开fofa看站点就停不下来。我把常用的fofa查询语句记录下来,方便查阅。钟馗之眼和他有区别也异曲同工。

https://fofa.so/
http://zoomeye.org
下面是我的理论和实践的总结,学海无涯。

1、搜索HTTP响应头中含有"thinkphp"关键词的网站和IP。

header=“thinkphp” && country=“CN”
在这里插入图片描述
2、加上标题带有后台的。

header=“thinkphp” && country=“CN” && title=“后台管理”
在这里插入图片描述

3、加上时间,现在新网站有thinkphp日志泄露的有很多。

header=“thinkphp” && country=“CN” && title=“后台管理” && after=“2021-01-01”
在这里插入图片描述

4、搜索html正文中含有"管理后台"关键词的网站和IP

body=“管理后台”
在这里插入图片描述

5、搜索根域名中带有"buaa.edu.cn"的网站

domain=" buaa.edu.cn"
在这里插入图片描述

6、搜索域名中带有"edu"关键词的网站

host=“edu”
在这里插入图片描述

7、搜索指定IP或IP段
ip=“120.27.6.1/24”
ip=“120.97.56.1”
在这里插入图片描述

8、搜索证书(如https证书、imaps证书等)中含有"phpinfo.me"关键词的网站和IP。
cert=“phpinfo.me”
在这里插入图片描述

9、搜索开放3389端口并且位于中国的IP
port=“3389” && country=CN
在这里插入图片描述

10、逻辑运算符
&& – 表示逻辑与
|| – 表示逻辑或
如:搜索HTTP响应头中含有"x-pingback"关键词或"thinkphp"关键词的网站和IP
header=“x-pingback” || header=“thinkphp”

在这里插入图片描述

资产搜集小例子(以同济大学为例)
title=“同济大学”
在这里插入图片描述

ip确认教育网归属
在这里插入图片描述

找c段目标
ip=“202.120.171.1/24”
在这里插入图片描述

找相同框架网站
1、F12找到js链接。
在这里插入图片描述

2、fofa搜索。
在这里插入图片描述

3、找到站点点进去,可以看到基本全是thinkphp的框架。
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

炫彩@之星

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值