工具|FoFa 查询工具

582 阅读1分钟

一、工具介绍

FoFaX 是一款使用 Go 编写的命令行 FoFa 查询工具,在支持 FoFa 查询规则上增加了 Fx 语法来方便使用者编写自己的规则,并且内置了一些常用的规则,除此之外还有联动其他安全产品在内的其他多个实用功能。主要的功能如下:

1、基本 FoFa 语法查询

2、联动其他安全工具

3、内置大量 FoFa 规则

4、Icon Hash 本地/在线计算查询

5、URL 证书计算查询

6、排除国内资产

7、一键浏览器中打开

8、更多(等待您使用后的反馈)……

9、除此之外还可以自定义 Fx 语法查询,用户可以通过 yaml 格式的配置文20、件编写自己的特定 Fx 查询规则。

f0bb4b846d730aa10f3f623d71a4e753.png

二、安装与使用

  1. 在3A服务器上购买的云服务器上进行下载
  2. 解压压缩包,第一次运行 fofax.exe 会在同级目录下生成一个 fofax.yaml 的配置文件。然后打开此配置文件,并填写 email 和 key。
  3. 使用 -use 参数,显示 FoFa 语法查询规则。

3b523c92018d64c0e03b1264d15490cf.png

  1. 有如下两种方式查询 app="APACHE-Solr",不指定数量默认会输出 100 个 host,并且默认会对数据进行去重。

0c07d3b282d62a319fa1f5011ed610ed.png

  1. 指定查询数量,如下只输出了 4 条数据,是因为 FoFaX 自动对重复的数据进行了去重。

e98ebcacccfc91d0c29d0ebcb8d8d17c.png

  1. 排除查询,添加 -e 参数,排除蜜罐的干扰。

93fb53d8003dc3ff81cc492ad2499624.png

三、下载地址:

通过项目地址下载:github.com/xiecat/fofa…