FOFA是白帽汇推出的一款网络空间搜索引擎,它通过进行网络空间测绘,能够帮助研究人员或者企业迅速进行网络资产匹配,例如进行漏洞影响范围分析、应用分布统计、应用流行度排名统计等。
官网地址:https://fofa.so/
FOFA可以搜索网络组件,例如地区,端口号,网络服务,操作系统,网络协议等包括各种开发框架、安全监测平台、项目管理系统、企业管理系统、视频监控系统、站长平台、电商系统、广告联盟、前端库、路由器、SSL证书、服务器管理系统、CDN、Web服务器、WAF、CMS等。
查询规则简介:
直接输入查询语句,将从标题,html内容,http头信息,url字段中搜索;
如果查询表达式有多个与或关系,尽量在外面用()包含起来;
新增==完全匹配的符号,可以加快搜索速度,比如查找qq.com所有host,可以是domain==”qq.com”
规则专题:https://fofa.so/subject
规则列表:https://fofa.so/library
客户端下载:https://fofa.so/about_client
广告