【信息收集】网络空间测绘FOFA,查询语法最全使用方法(图文解析)

news/2024/11/17 14:23:32/文章来源:https://www.cnblogs.com/o-O-oO/p/18389383

高级搜索基础类别标记类(Special Label)协议类 (type=service)网站类(type=subdomain)证书类地理位置(Location)
时间类(Last update time)独立IP语法(独立IP系列语法,不可和上面其他语法共用)查询基础语法案例html搜索title标题搜索domain域名搜索host主机名搜索os操作系统搜索server服务器查询org所属组织body搜索内容js_nameheaderporticpstatus_codeprotocolcountryregioncityapp

原创 游不动的小鱼丶 泷羽Sec

官网描述:FOFA-网络空间资产搜索引擎是华顺信安推出的一款通过对全球网络对外开放服务的资产进行主动或被动方式探测、抓取、存储,分析整理不同种类的网络空间资产指纹信息(规则),并对符合规则的资产进行统计分析,进而快速检索全球网络空间资产的产品。

它能够帮助用户迅速进行网络资产匹配,快速开展网络空间威胁态势感知、漏洞影响范围分析、应用分布统计、应用流行度排名统计等工作。

高级搜索

基础类别



标记类(Special Label)


协议类 (type=service)

网站类(type=subdomain)


证书类



地理位置(Location)

时间类(Last update time)

==独立IP语法(独立IP系列语法,不可和上面其他语法共用)

查询基础语法案例

直接输入查询语句,将从标题html内容http头信息url字段中搜索;

html搜索

我们找到某云的登录提示,因为文字在网页中皆属于html

复制在fofa查询即可,发现还有其他的网站使用了关联的内容

那么我们可以对国家进行筛选

此时即可缩小查找的范围

既然是html,那么我们这样搜索呢

title标题搜索

domain域名搜索

如果查询表达式有多个与或关系,尽量在外面用()包含起来,比如这样。

host主机名搜索

host="主机名"

os操作系统搜索

os="操作系统"

server服务器查询

server="nginx"通过服务器进行查询

org所属组织

body搜索内容

通过HTML正文进行查询

js_name

通过HTML正文中js进行查询

header

header="thinkphp"

port

port="3306",找mysql的端口地址

icp

icp="备案号"

status_code

status_code="服务器状态码"

protocol

protocol="协议类型" ,例如https/ssh/http

country

country="国家编码"

region

region=“行政区” ,英文名称即可

city

city=“城市”

app

app="设备"

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/789760.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Windows10使用MSYS2和VS2019编译FFmpeg详解

本文详解介绍了在windows10下,使用VS2019社区版编译ffmpeg的环境搭建、编译过程,以及期间遇到的各种问题。1 环境准备 1.1 安装Visual Studio 2019 这个步骤相对比较简单,不再详细说明。 1.2 安装msys2 首先需要安装msys2环境以及相关的编译依赖项, 官方网址为: https://ww…

信奥一本通题南沙陈老师解题 1058:求一元二次方程

【题目描述】【输入】输入一行,包含三个浮点数a,b,ca,b,c(它们之间以一个空格分开),分别表示方程ax2+bx+c=0ax2+bx+c=0的系数。【输出】输出一行,表示方程的解。 若两个实根相等,则输出形式为:“x1=x2=...x1=x2=...”; 若两个实根不等,在满足根小者在前的原则,则输出…

PbootCMS使用Ajax无刷新提交留言及表单

留言表单 <form onsubmit="return submsg(this);">联系人<input type="text" name="contacts" required id="contacts">手 机<input type="text" name="mobile" required id="mobile"&…

从代码到产品,我的IT职业成长之路Do

每个人的职业生涯都是一段充满转折和挑战的旅程,当然每一次职业转型都是一次重新定义自己的机会,从2015年开始,当时我刚踏入IT行业,成为一名Java开发者,后来随着时间的推移,我的职业方向逐渐转向了前端开发者,埋头于代码的世界。最终在2018年找到了属于自己的职业定位—…

PbootCMS默认面包屑导航样式修改及自定义的设置方法

用 Pbootcms 建站,如何修改系统默认面包屑标签样式?面包屑调用:{pboot:position}。自定义参数可用变量调整,如 separator(分隔符,默认为 >>)、separatoricon(分割图标)、indextext(首页文本,默认为“首页”)、indexicon(首页图标)。字体图标指 fontawesome…

Goby 漏洞发布|Nacos Jraft 服务文件读取漏洞【已复现】

漏洞名称:Nacos Jraft 服务文件读取漏洞 English Name:Nacos Jraft Services File Read Vulnerability CVSS core: 5.0 漏洞描述: NACOS 是阿里巴巴推出来的一个新开源项目,是一个更易于构建云原生应用的动态服务发现、配置管理和服务管理平台。致力于帮助发现、配置和管理…

数据自动上传共享盘

新建脚本文件 新建如下两个脚本文件在D盘中 runbat.vbs myxcopy.batrunbat为vbs脚本,主要作用为调用myxcopy.bat 以隐藏处理窗口,内容如下:createobject("wscript.shell").run "myxcopy.bat",0myxcopy为批处理程序,主要用于上传文件。内容如下:@echo …

智慧加油站视频监控行为识别分析系统

智慧加油站视频监控行为识别分析系统选用视频监控系统智能分析技术,对给油区和卸油区工作人员抽烟、通电话、用火、浓烟等异常现象开展智能识别、警报和纪录,智慧加油站视频监控行为识别分析系统在卸油工作流程中,工作人员不在座位,消防灭火器置放不合理,静电感应释放出来…

LTspice使用教程,LTspice仿真教程资源大全

LTspice简介 LTspice 是 英文 Simulation Program with Integrated Circuit Emphasis 的缩写,意思是集成电路通用模拟程序。是ADI旗下的一款免费软件,很多国外的工程师、教授、学生基本用的都是LTspice,感觉应该是最好用的一款,也是教程在国内普及的比较好的一款仿真软件。…

智能ai行为分析监控

智能ai行为分析监控技术应用是人工智能科学研究的一个支系。它可以在监控规则和现场画面具体内容叙述中间创建投射关联,智能ai行为分析监控分析以分析和识别为基本,随后利用视觉算法实际操作技术水平对监控画面开展鉴别、追踪和检测。大家可以根据提取视频中的核心信息内容,…

AI行为识别视频监控系统

AI行为识别视频监控系统在安防监控行业也得到了长足的进步。尤其是,AI行为识别视频监控系统方面的公司将动态性认知能力视作公司发展的核心技术之一。人工智能技术行为识别技术可以与此同时剖析同一台监控摄像头的很多出现异常行为,而且可以与此同时识别情景中的很多个出现异…

监控视频智能分析软件

伴随着监控视频智能分析软件的发展,传统式的电视机监控已经逐步被新的智能视频监控技术性所替代,因为它不足精确。随着监控视频智能分析软件和智能城市规划建设的逐步推进,也促使了优化算法准确度和自然环境适应能力的不断提升,智能视频分析技术性的运用将获得规模性布署,…