前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >工具的使用 | 网络空间搜索引擎Fofa的简单使用

工具的使用 | 网络空间搜索引擎Fofa的简单使用

作者头像
谢公子
发布2022-01-19 19:33:44
2.3K0
发布2022-01-19 19:33:44
举报
文章被收录于专栏:谢公子学安全谢公子学安全

搜索引擎Fofa的简单使用

目录

Fofa

逻辑运算符

查找使用指定应用的IP

查找使用指定协议的IP

查找开放指定端口的IP

查找IP或网段的信息

查找使用指定css或js的网站

使用Fofa API接口

其他

Fofa

Fofa 是白帽汇推出的一款网络空间搜索引擎,它通过进行网络空间测绘,能够帮助研究人员或者企业迅速进行网络资产匹配。例如进行漏洞影响范围分析、应用分布统计、应用流行度等。在渗透测试过程中,Fofa能帮助测试人员快速发现目标资产。

逻辑运算符

●&& :表示逻辑与

●|| :表示逻辑或

代码语言:javascript
复制
#查找使用coremail并且在中国境内的网站
app="Coremail" &&  country=CN          
#查找title中含有管理后台或者登录后台的网站
title="管理后台" ||  title="登录后台"    

查找使用指定应用的IP

代码语言:javascript
复制
#查找使用Coremail的网站
app="Coremail"
#查找使用Weblogic的网站
app="BEA-WebLogic-Server"
#查找使用九安视频监控的网站
app="CCTV-Cameras"

查找使用指定协议的IP

代码语言:javascript
复制
#查找使用mysql的ip
protocol=mysql
#查找使用mssql的ip
protocol=mssql
#查找使用oracle的ip
protocol=oracle
#查找使用redis的ip
protocol=redis

查找开放指定端口的IP

代码语言:javascript
复制
#查找开放3389端口的主机
port="3389"
#查找开放了1433,3306,3389端口的主机
ports="1433,3306,3389"
#查找只开放了1433,3306,3389端口的主机
ports=="1433,3306,3389"

查找IP或网段的信息

代码语言:javascript
复制
#查找指定ip的信息
ip="220.181.38.148"   
#查找指定网段的信息
ip="220.181.38.0/24"  

查找使用指定css或js的网站

有时候,我们碰到一个使用框架的网站,现在我们想找到所有使用该框架的网站。可以查看源代码,找到这个框架特有的css或js文件,然后将该css或js的路径复制粘贴到 Fofa进行查找。

使用Fofa API接口

使用Fofa API接口需要有Fofa的会员。我这里以Bash脚本为例

代码语言:javascript
复制
echo 'domain="fofa.so"' | base64 - | xargs -I{} curl "https://fofa.so/api/v1/search/all?email=test@qq.com&key=b7573a06ec469619aedbd4dce37f0f&qbase64={}" >  result.txt

其他

代码语言:javascript
复制
#查找title含有管理后台的ip
title="管理后台"     
#查找响应头含有thinkphp的ip
header="thinkphp"   
#查找响应包含有thinkphp的ip
body="管理后台"      
#查找指定根域的所有子域
domain="baidu.com"  
#查找域名中带有指定词的ip
host="test"         
#查找中国境内的ip,主要结合其他语句一起
country=CN          
#搜索证书(如https证书、imaps证书等)中含有"phpinfo.me"关键词的网站和IP
cert="phpinfo.me"   

来源:谢公子的博客

责编:Shawn

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-07-12,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 谢公子学安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 查找使用指定应用的IP
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档