其他
渗透 | FoFa 查询工具
一、工具介绍
FoFaX 是一款使用 Go 编写的命令行 FoFa 查询工具,在支持 FoFa 查询规则上增加了 Fx 语法来方便使用者编写自己的规则,并且内置了一些常用的规则,除此之外还有联动其他安全产品在内的其他多个实用功能。主要的功能如下:
1、基本 FoFa 语法查询
2、联动其他安全工具
3、内置大量 FoFa 规则
4、Icon Hash 本地/在线计算查询
5、URL 证书计算查询
6、排除国内资产
7、一键浏览器中打开
8、更多(等待您使用后的反馈)……
二、安装与使用
1、解压压缩包,第一次运行 fofax.exe 会在同级目录下生成一个 fofax.yaml 的配置文件。然后打开此配置文件,并填写 email 和 key。
2、使用 -use 参数,显示 FoFa 语法查询规则。
3、有如下两种方式查询 app="APACHE-Solr",不指定数量默认会输出 100 个 host,并且默认会对数据进行去重。
4、指定查询数量,如下只输出了 4 条数据,是因为 FoFaX 自动对重复的数据进行了去重。
5、排除查询,添加 -e 参数,排除蜜罐的干扰。
三、下载地址:
通过项目地址:https://github.com/xiecat/fofax
文章来源:系统安全运维
黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!
如侵权请私聊我们删文
END
多一个点在看