首页 > 其他分享 >信息收集:网络空间测绘FOFA,查询语法最全使用方法(图文解析)

信息收集:网络空间测绘FOFA,查询语法最全使用方法(图文解析)

时间:2024-07-25 15:00:05浏览次数:17  
标签:匹配 最全 查询 语法 html 搜索 网络空间 FOFA

前言

经小绿书粉丝投稿,特意搜集了一些fofa的使用教程和一些高级用法

image-20240723211326162

什么是FOFA?

官网描述:FOFA-网络空间资产搜索引擎是华顺信安推出的一款通过对全球网络对外开放服务的资产进行主动或被动方式探测、抓取、存储,分析整理不同种类的网络空间资产指纹信息(规则),并对符合规则的资产进行统计分析,进而快速检索全球网络空间资产的产品。

它能够帮助用户迅速进行网络资产匹配,快速开展网络空间威胁态势感知、漏洞影响范围分析、应用分布统计、应用流行度排名统计等工作。

查询语法表

高级搜索

逻辑连接符具体含义
=匹配,=""时,可查询不存在字段或者值为空的情况。
==完全匹配,==""时,可查询存在且值为空的情况。
&&
||
!=不匹配,!=""时,可查询值不为空的情况。
*=模糊匹配,使用或者?进行搜索,比如banner="mys??" (个人版及以上可用)。
()确认查询优先级,括号内容优先级最高。

基础类别

image-20240725012102362

image-20240725011857819

image-20240725011909892

标记类(Special Label)

image-20240725011941218

image-20240725011953012

协议类 (type=service)

image-20240725012028072

网站类(type=subdomain)

image-20240725012137305

image-20240725012149232

证书类

image-20240725012255872

image-20240725012316250

image-20240725012327244

地理位置(Location)

image-20240725012343975

时间类(Last update time)

image-20240725012444068

独立IP语法(独立IP系列语法,不可和上面其他语法共用)

image-20240725013333692

查询基础语法案例

直接输入查询语句,将从标题,html内容http头信息url字段中搜索;

html搜索

我们找到某云的登录提示,因为文字在网页中皆属于html

image-20240723223704731

复制在fofa查询即可,发现还有其他的网站使用了关联的内容

image-20240723230405508

那么我们可以对国家进行筛选

image-20240723230615840

此时即可缩小查找的范围

image-20240723230746127

既然是html,那么我们这样搜索呢

image-20240723231111938

title标题搜索

image-20240723223602510

domain域名搜索

image-20240723231356676

如果查询表达式有多个与或关系,尽量在外面用()包含起来,比如这样。

image-20240723231426610

image-20240723211549593

host主机名搜索

host="主机名"

image-20240724195013467

os操作系统搜索

os="操作系统"

image-20240724195505811

server服务器查询

server="nginx"通过服务器进行查询

image-20240724200229742

org所属组织

image-20240724200022284

body搜索内容

通过HTML正文进行查询

image-20240724202003639

image-20240724202019201

js_name

通过HTML正文中js进行查询

image-20240725001121447

header

header="thinkphp"

image-20240725001850709

port

port="3306",找mysql的端口地址

image-20240725003601617

icp

icp="备案号"


status_code

status_code="服务器状态码"

image-20240725004341624

protocol

protocol="协议类型" ,例如https/ssh/http

image-20240725004526645

country

country="国家编码"

image-20240725004636636

region

region=“行政区” ,英文名称即可

image-20240725004753434

city

city=“城市”

image-20240725004847385

app

app="设备"

image-20240725005003358

标签:匹配,最全,查询,语法,html,搜索,网络空间,FOFA
From: https://blog.csdn.net/xt350488/article/details/140688629

相关文章

  • 最全数据结构个人笔记【单向链表】
    1.链表基本概念链式存储的线性表,简称链表链表其实是由一个或者多个结构体通过指针指向的关系构成我们把每个结构体的变量称为节点,节点里面由两个成员组成一个是数据域,另外一个是指针域,指针域是用于存放下一个节点的地址以此类推,我们把这种存储方式称为链式存储2.链......
  • 史上最全的xpath 、CSS定位方法
    史上最全的xpath、CSS定位方法   Xpath常用的定位方法相信做过seleniumUI自动化的朋友都知道,工作中大部分的元素定位都是使用xpath进行定位,所以xpath是UI自动化工作中非常重要的一个环节,所以我单独整理出来一篇博客出来~~希望对大家有帮助~相对定位相对定位是两个......
  • 2024网络安全学习路线,最全保姆级教程,学完直接拿捏!
    关键词: 网络安全入门、渗透测试学习、零基础学安全、网络安全学习路线首先咱们聊聊,学习网络安全方向通常会有哪些问题前排提示:文末有CSDN独家网络安全资料包!1、打基础时间太长学基础花费很长时间,光语言都有几门,有些人会倒在学习linux系统及命令的路上,更多的人会倒在学......
  • 2024网络安全学习路线,最全保姆级教程,学完直接拿捏!
    关键词: 网络安全入门、渗透测试学习、零基础学安全、网络安全学习路线首先咱们聊聊,学习网络安全方向通常会有哪些问题前排提示:文末有CSDN独家网络安全资料包!1、打基础时间太长学基础花费很长时间,光语言都有几门,有些人会倒在学习linux系统及命令的路上,更多的人会倒在学......
  • 2024网络安全学习路线,最全保姆级教程,学完直接拿捏!
    关键词: 网络安全入门、渗透测试学习、零基础学安全、网络安全学习路线首先咱们聊聊,学习网络安全方向通常会有哪些问题前排提示:文末有CSDN独家网络安全资料包!1、打基础时间太长学基础花费很长时间,光语言都有几门,有些人会倒在学习linux系统及命令的路上,更多的人会倒在学......
  • 2024网络安全学习路线,最全保姆级教程,学完直接拿捏!
    关键词: 网络安全入门、渗透测试学习、零基础学安全、网络安全学习路线首先咱们聊聊,学习网络安全方向通常会有哪些问题前排提示:文末有CSDN独家网络安全资料包!1、打基础时间太长学基础花费很长时间,光语言都有几门,有些人会倒在学习linux系统及命令的路上,更多的人会倒在学......
  • 史上最全 Maven 教程,建议收藏!!
    大家好,我是胖虎,首先给大家分享两个产品无需魔法,国内可直接使用官方ChatGPT-4(Plus)、ChatGPT-4o!Java八股文面试小程序!如果你是有一定的开发经验,我相信你一定被项目lib下的JAR包折磨过,如果碰上兼容问题,更是逐个下载不同版本JAR包进行替换排查,相信是每个程序员都不想再经历......
  • 史上最全的Linux常用软件安装教程【包含Docker安装】
    @目录1.系统版本2.已安装软件(1)常规方式安装的软件(2)docker安装的软件注意3.修改IP步骤4.Tips1.防火墙2.设置jar包开机自启动方式一(强烈推荐):service形式方式二:sh形式多服务同时启动/关闭3.编辑文件4.开机免密登录root5.设置禁止自动锁屏6.安装搜狗输入法7.环境变量配置汇总8.Doc......
  • 史上SCI学术论文最全的30种图表类型代码实现(matlab版)
    1、柱状图(BarGraph)matlab代码%数据group_values=[10,15,7,25];class_values=[20,5,30,10];%X轴标签labels={'1','2','3','4'};%创建一个图形figure;%创建第一个子图:组数据subplot(1,2,1);bar(group_values,'FaceC......
  • 虚幻引擎 | 最全 布料模拟 参考教程
    1.刷权重Clothing面板刷权重,刷完需要Applyclothingdata.https://www.youtube.com/watch?v=_BAyvKq_fsE&t=328s 有了布料数据的SkeletonMesh模型无法再导出DCC,要先removeclothingdata2.PhysicalAssetshttps://www.youtube.com/watch?v=aulYVEkXNfk PhysicalAsse......