安全矩阵

 找回密码
 立即注册
搜索
查看: 4513|回复: 0

工具的使用 | 网络空间搜索引擎Fofa的简单使用

[复制链接]

991

主题

1063

帖子

4315

积分

论坛元老

Rank: 8Rank: 8

积分
4315
发表于 2020-7-13 08:31:00 | 显示全部楼层 |阅读模式
原文链接:工具的使用 | 网络空间搜索引擎Fofa的简单使用

目录


Fofa
    逻辑运算符
    查找使用指定应用的IP
    查找使用指定协议的IP
    查找开放指定端口的IP
    查找IP或网段的信息
    查找使用指定css或js的网站
    使用Fofa API接口
    其他

Fofa
Fofa 是白帽汇推出的一款网络空间搜索引擎,它通过进行网络空间测绘,能够帮助研究人员或者企业迅速进行网络资产匹配。例如进行漏洞影响范围分析、应用分布统计、应用流行度等。在渗透测试过程中,Fofa能帮助测试人员快速发现目标资产。

逻辑运算符

&& :表示逻辑与
●|| :表示逻辑或

  1. #查找使用coremail并且在中国境内的网站
  2. app="Coremail" &&  country=CN         
  3. #查找title中含有管理后台或者登录后台的网站
  4. title="管理后台" ||  title="登录后台"   
复制代码

查找使用指定应用的IP

  1. #查找使用Coremail的网站
  2. app="Coremail"
  3. #查找使用Weblogic的网站
  4. app="BEA-WebLogic-Server"
  5. #查找使用九安视频监控的网站
  6. app="CCTV-Cameras"
复制代码

查找使用指定协议的IP

  1. #查找使用mysql的ip
  2. protocol=mysql
  3. #查找使用mssql的ip
  4. protocol=mssql
  5. #查找使用oracle的ip
  6. protocol=oracle
  7. #查找使用redis的ip
  8. protocol=redis
复制代码

查找开放指定端口的IP
  1. #查找开放3389端口的主机
  2. port="3389"
  3. #查找开放了1433,3306,3389端口的主机
  4. ports="1433,3306,3389"
  5. #查找只开放了1433,3306,3389端口的主机
  6. ports=="1433,3306,3389"
复制代码

查找IP或网段的信息

  1. #查找指定ip的信息
  2. ip="220.181.38.148"   
  3. #查找指定网段的信息
  4. ip="220.181.38.0/24"  
复制代码



查找使用指定css或js的网站、
有时候,我们碰到一个使用框架的网站,现在我们想找到所有使用该框架的网站。可以查看源代码,找到这个框架特有的css或js文件,然后将该css或js的路径复制粘贴到 Fofa进行查找





使用Fofa API接口
使用Fofa API接口需要有Fofa的会员。我这里以Bash脚本为例

  1. echo 'domain="fofa.so"' | base64 - | xargs -I{} curl "https://fofa.so/api/v1/search/all?email=test@qq.com&key=b7573a06ec469619aedbd4dce37f0f&qbase64={}" >  result.txt
复制代码



其他
  1. #查找title含有管理后台的ip
  2. title="管理后台"     
  3. #查找响应头含有thinkphp的ip
  4. header="thinkphp"   
  5. #查找响应包含有thinkphp的ip
  6. body="管理后台"      
  7. #查找指定根域的所有子域
  8. domain="baidu.com"  
  9. #查找域名中带有指定词的ip
  10. host="test"         
  11. #查找中国境内的ip,主要结合其他语句一起
  12. country=CN         
  13. #搜索证书(如https证书、imaps证书等)中含有"phpinfo.me"关键词的网站和IP
  14. cert="phpinfo.me"   
复制代码






















回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-28 03:43 , Processed in 0.013069 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表