FOFA搜索引擎常用语句【持续更新】

 基础类(General)
语法例句用途说明=!=*=
ipip="1.1.1.1"通过单一IPv4地址进行查询-
ip="220.181.111.1/24"通过IPv4 C段进行查询-
ip="2600:9000:202a:2600:18:4ab7:f600:93a1"通过单一Ipv6地址进行查询-
portport="6379"通过端口号进行查询
domaindomain="qq.com"通过根域名进行查询
hosthost=".fofa.info"通过主机名进行查询
osos="centos"通过操作系统进行查询
serverserver="Microsoft-IIS/10"通过服务器进行查询
asnasn="19551"通过自治系统号进行搜索
orgorg="LLC Baxet"通过所属组织进行查询
is_domainis_domain=true筛选拥有域名的资产--
is_domain=false筛选没有域名的资产--
is_ipv6is_ipv6=true筛选是ipv6的资产--
is_ipv6=false筛选是ipv4的资产--
 标记类(Special Label)
语法例句用途说明=!=*=
appapp="Microsoft-Exchange"通过FOFA整理的规则进行查询--
fidfid="sSXXGNUO2FefBTcCLIT/2Q=="通过FOFA聚合的站点指纹进行查询-
productproduct="NGINX"通过FOFA标记的产品名进行查询--
categorycategory="服务"通过FOFA标记的分类进行查询--
typetype="service"筛选协议资产--
type="subdomain"筛选服务(网站类)资产--
cloud_namecloud_name="Aliyundun"通过云服务商进行查询
is_cloudis_cloud=true筛选是云服务的资产--
is_cloud=false筛选不是云服务的资产--
is_fraudis_fraud=true筛选是仿冒垃圾站群的资产--
is_fraud=false筛选不是仿冒垃圾站群的资产(已默认筛选)--
is_honeypotis_honeypot=true筛选是蜜罐的资产--
is_honeypot=false筛选不是蜜罐的资产(已默认筛选)--
 协议类 (type=service)
语法例句用途说明=!=*=
protocolprotocol="quic"通过协议名称进行查询
bannerbanner="users"通过协议返回信息进行查询
base_protocolbase_protocol="udp"查询传输层为udp协议的资产-
base_protocol="tcp"查询传输层为tcp协议的资产-
 网站类(type=subdomain)
语法例句用途说明=!=*=
titletitle="beijing"通过网站标题进行查询
headerheader="elastic"通过响应标头进行查询
header_hashheader_hash="1258854265"通过http/https响应头计算的hash值进行查询
bodybody="网络空间测绘"通过HTML正文进行查询-
body_hashbody_hash="-2090962452"通过HTML正文计算的hash值进行查询-
js_namejs_name="js/jquery.js"通过HTML正文包含的JS进行查询
js_md5js_md5="82ac3f14327a8b7ba49baa208d4eaa15"通过JS源码进行查询
cnamecname="ap21.inst.siteforce.com"通过别名记录进行查询
cname_domaincname_domain="siteforce.com"通过别名记录解析的主域名进行查询
icon_hashicon_hash="-247388890"通过网站图标的hash值进行查询-
status_codestatus_code="402"筛选服务状态为402的服务(网站)资产-
icpicp="京ICP证030173号"通过HTML正文包含的ICP备案号进行查询
sdk_hashsdk_hash=="Mkb4Ms4R96glv/T6TRzwPWh3UDatBqeF"通过网站嵌入的第三方代码计算的hash值进行查询-
 地理位置(Location)
语法例句用途说明=!=*=
countrycountry="CN"通过国家的简称代码进行查询-
country="中国"通过国家中文名称进行查询-
regionregion="Zhejiang"通过省份/地区英文名称进行查询-
region="浙江"通过省份/地区中文名称进行查询(仅支持中国地区)-
citycity="Hangzhou"通过城市英文名称进行查询-
 证书类
语法例句用途说明=!=*=
certcert="baidu"通过证书进行查询
cert.subjectcert.subject="Oracle Corporation"通过证书的持有者进行查询
cert.issuercert.issuer="DigiCert"通过证书的颁发者进行查询
cert.subject.orgcert.subject.org="Oracle Corporation"通过证书持有者的组织进行查询
cert.subject.cncert.subject.cn="baidu.com"通过证书持有者的通用名称进行查询
cert.issuer.orgcert.issuer.org="cPanel, Inc."通过证书颁发者的组织进行查询
cert.issuer.cncert.issuer.cn="Synology Inc. CA"通过证书颁发者的通用名称进行查询
cert.is_validcert.is_valid=true筛选证书是有效证书的资产--
cert.is_valid=false筛选证书是无效证书的资产--
cert.is_matchcert.is_match=true筛选证书和域名匹配的资产--
cert.is_match=false筛选证书和域名不匹配的资产--
cert.is_expiredcert.is_expired=true筛选证书已过期的资产--
cert.is_expired=false筛选证书未过期的资产--
jarmjarm="2ad2ad0002ad2ad22c2ad2ad2ad2ad2eac92ec34bcc0cf7520e97547f83e81"通过JARM指纹进行查询
tls.versiontls.version="TLS 1.3"通过tls的协议版本进行查询-
tls.ja3stls.ja3s="15af977ce25de452b96affa2addb1036"通过tls的ja3s指纹进行查询
 时间类(Last update time)
语法例句用途说明=!=*=
afterafter="2023-01-01"筛选某一时间之后有更新的资产--
beforebefore="2023-12-01"筛选某一时间之前有更新的资产--
after&beforeafter="2023-01-01" && before="2023-12-01"筛选某一时间区间有更新的资产--
 独立IP语法(独立IP系列语法,不可和上面其他语法共用)
语法例句用途说明=!=*=
port_sizeport_size="6"筛选开放端口数量等于6个的独立IP-
port_size_gtport_size_gt="6"筛选开放端口数量大于6个的独立IP--
port_size_ltport_size_lt="12"筛选开放端口数量小于12个的独立IP--
ip_portsip_ports="80,161"筛选同时开放不同端口的独立IP--
ip_countryip_country="CN"通过国家的简称代码进行查询独立IP--
ip_regionip_region="Zhejiang"通过省份/地区英文名称进行查询独立IP--
ip_cityip_city="Hangzhou"通过城市英文名称进行查询独立IP--
ip_afterip_after="2021-03-18"筛选某一时间之后有更新的独立IP--
ip_beforeip_before="2019-09-09"筛选某一时间之前有更新的独立IP--
  • 10
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值