首页 > 其他分享 >【信息收集】网络空间测绘FOFA,查询语法最全使用方法(图文解析)

【信息收集】网络空间测绘FOFA,查询语法最全使用方法(图文解析)

时间:2024-08-30 19:37:34浏览次数:3  
标签:最全 查询 语法 html 搜索 网络空间 FOFA


高级搜索

基础类别

标记类(Special Label)

协议类 (type=service)

网站类(type=subdomain)

证书类

地理位置(Location)
时间类(Last update time)

独立IP语法(独立IP系列语法,不可和上面其他语法共用)

查询基础语法案例

html搜索

title标题搜索

domain域名搜索

host主机名搜索

os操作系统搜索

server服务器查询

org所属组织

body搜索内容

js_name

header

port

icp

status_code

protocol

country

region

city

app

原创 游不动的小鱼丶 泷羽Sec

官网描述:FOFA-网络空间资产搜索引擎是华顺信安推出的一款通过对全球网络对外开放服务的资产进行主动或被动方式探测、抓取、存储,分析整理不同种类的网络空间资产指纹信息(规则),并对符合规则的资产进行统计分析,进而快速检索全球网络空间资产的产品。

它能够帮助用户迅速进行网络资产匹配,快速开展网络空间威胁态势感知、漏洞影响范围分析、应用分布统计、应用流行度排名统计等工作。

高级搜索

基础类别



标记类(Special Label)


协议类 (type=service)

网站类(type=subdomain)


证书类



地理位置(Location)

时间类(Last update time)

==独立IP语法(独立IP系列语法,不可和上面其他语法共用)

查询基础语法案例

直接输入查询语句,将从标题html内容http头信息url字段中搜索;

html搜索

我们找到某云的登录提示,因为文字在网页中皆属于html

复制在fofa查询即可,发现还有其他的网站使用了关联的内容

那么我们可以对国家进行筛选

此时即可缩小查找的范围

既然是html,那么我们这样搜索呢

title标题搜索

domain域名搜索

如果查询表达式有多个与或关系,尽量在外面用()包含起来,比如这样。

host主机名搜索

host="主机名"

os操作系统搜索

os="操作系统"

server服务器查询

server="nginx"通过服务器进行查询

org所属组织

body搜索内容

通过HTML正文进行查询

js_name

通过HTML正文中js进行查询

header

header="thinkphp"

port

port="3306",找mysql的端口地址

icp

icp="备案号"

status_code

status_code="服务器状态码"

protocol

protocol="协议类型" ,例如https/ssh/http

country

country="国家编码"

region

region=“行政区” ,英文名称即可

city

city=“城市”

app

app="设备"

标签:最全,查询,语法,html,搜索,网络空间,FOFA
From: https://www.cnblogs.com/o-O-oO/p/18389383

相关文章

  • 最全!嵌入式STM32单片机开发环境配置教学Win/Mac!!!DA
    合集-环境配置(1)1.最全!嵌入式STM32单片机开发环境配置教学Win/Mac!!!08-28收起嵌入式STM32单片机开发环境配置教学Win/Mac·本教程支持Windows和Mac·Windows可选的开发软件为Keil、Clion、STM32CubeMX,可自由选择开发方式·Mac的开发环境为(Clion+OpenOCD+STM32CubeMX),仅支......
  • 【网络空间工具】网络空间安全搜索引擎
    免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权利,则应及时通知并提供身份证明,所有权证明,我们将在收到认证文件后删除相关内容。文中所涉......
  • 24年最全面的AI绘画变现途径总结!
    前言4.7制作红包封面中国的节日和传统文化元素仍然可以成为创作者们的创作灵感,创造出更多的变现机会。比如元宵节,可以制作大型元宵图案,进行引流并卖出元宵。而春分、谷雨等节气也可以成为创作的灵感来源,创作出与之相关的图案,吸引更多粉丝。这样不仅可以吸引新粉丝,也可以......
  • 最全!嵌入式STM32单片机开发环境配置教学Win/Mac!!!
    嵌入式STM32单片机开发环境配置教学Win/Mac    ·本教程支持Windows和Mac    ·Windows可选的开发软件为Keil、Clion、STM32CubeMX,可自由选择开发方式    ·Mac的开发环境为(Clion+OpenOCD+STM32CubeMX),仅支持HAL库Windows配置教程        在Windows......
  • 面试必考问题:Android APP耗电最全解析和优化指南
    目录1AndroidAPP耗电原因分析1.1后台应用持续运行1.2高CPU使用率1.3网络使用不当1.4错误代码实现2Android不同版本的耗电优化功能2.1JobSchedulingAPI与BatteryHistorian2.2JobSchedulingAPI的深入解析2.3BatteryHistorian的实际应用2.4结合JobSch......
  • Springboot网络空间安全实验教学中心门户网站-附源码191220
    摘 要本课题研究的网络空间安全实验教学示范中心网站,主要功能模块包括:实验课程管理、实验报告结果管理、实验课程信息、实验课程报告、联系老师、回复学生等,采取面对对象的开发模式进行软件的开发和硬体的架设,能很好的满足实际使用的需求,完善了对应的软体架设以及程序编码的......
  • 【Leetcode 2032 】 至少在两个数组中出现的值 —— 哈希表与按位运算符(最全的注解)
    给你三个整数数组 nums1、nums2 和 nums3 ,请你构造并返回一个 元素各不相同的 数组,且由 至少 在 两个 数组中出现的所有值组成。数组中的元素可以按 任意 顺序排列。示例1:输入:nums1=[1,1,3,2],nums2=[2,3],nums3=[3]输出:[3,2]解释:至少在两个数组中出......
  • 在深度学习程序中显示美观的进度条(史上最全的tqdm使用大全)
    tqdm用例大全下载tqdm库基础用法跟列表结合使用带提示的进度条自己设置进度条和自己定义更新自定义进度条处理单位动态显示损失值对于跑深度学习的人来说,如何更直观的观察训练进度和模型损失是十分重要的事。好的深度学习代码,在训练过程中能够直观的给人呈现出进度和......
  • 【florr】全网最全花瓣图鉴
    可能更卡但是更齐全的食用体验可能更卡但是更齐全的食用体验可能更卡但是更齐全的食用体验......
  • 电力行业电气领域相关数据集下载地址汇总输电线路变电站电网应用数据集汇总(全网最全)
    在电力行业电气领域,数据集扮演着至关重要的角色。这些数据集涵盖了从发电到用电的各个环节,包括输电线路图像、变电站监测、电力负荷预测等多样化内容。例如,输电线路图像数据集通过无人机或直升机拍摄,包含了杆塔、绝缘子、导线等详细图像,为目标检测、分类和异常检测提供了丰......