![](https://img-blog.csdnimg.cn/20201014180756913.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
FOFA
文章平均质量分 84
FofaBot
FOFA唯一官方
展开
-
FOFA资产拓线实战系列:Ducktail犯罪组织
在对Ducktail分析过程中,不仅仅发现了该组织未被覆盖的资产,还发现了该犯罪组织有对其域名资产进行反复使用的情况,该组织会对其已下线的资产重复启用。原创 2024-02-29 14:37:51 · 1624 阅读 · 0 评论 -
如何使用FOFA玩转大模型?
使用FOFA一键使用免费的大模型资源。原创 2024-01-17 14:18:52 · 443 阅读 · 0 评论 -
FOFA资产拓线实战系列:响尾蛇APT组织
▌概述在我们的前几篇文章中,我们通过实际的案例,以更接近用户的角度分享和展示了如何使用FOFA进行资产拓线,收获了非常多反馈和好评。因此,我们决定将“FOFA资产拓线实战”打造成一个系列,不仅将展示更多的数据情报,也将分享更多的FOFA操作技巧。本篇文章通过分析已公开的5条IOC来对响尾蛇APT组织进行资产拓线,形成该组织的FOFA规则,并最终共获得。同时我们借助了奇安信威胁情报平台、微步在线和VirusTotal三款行业领先的工具进行了交叉验证。原创 2024-01-11 16:46:48 · 959 阅读 · 0 评论 -
ObserverStealer 窃密木马分析及拓线
自今年5月起,我们在多个黑客论坛中发现了一款名为ObserverStealer的窃密木马正在被售卖。这款木马具有强大的恶意功能,它能够窃取用户的浏览器数据,上传指定目录的文件,获取屏幕截图,甚至下载和运行其他恶意载荷。在我们的监控过程中,也观察到了此类事件的发生。因此,今天我们将从这个角度出发,通过各种渠道进行IOC收集,同时利用FOFA和any.run这两款工具,对该组织进行深度的资产拓线分析。原创 2023-12-07 10:18:15 · 82 阅读 · 0 评论 -
FOFA资产拓线实战:揭示“银狐”的行踪
以”银狐”为例,进行FOFA拓线实战演练,用FOFA揭示该组织的行踪!原创 2023-11-09 10:52:35 · 1519 阅读 · 0 评论 -
提升FOFA搜索效率的新途径
提升FOFA搜索效率的新途径?点点点(划掉)FID预览和多选!原创 2023-08-17 17:21:32 · 177 阅读 · 0 评论 -
如何自主刷新自己在FOFA的资产?
如何在FOFA上对自己的资产进行刷新?快速获取资产刷新的方法!原创 2023-08-11 16:58:16 · 117 阅读 · 0 评论 -
FOFA大数据量拉取的最佳方案
Pick 最适合你的FOFA大数据量获取的最佳方案原创 2023-07-05 15:17:14 · 257 阅读 · 0 评论