当前位置: 首页 > news >正文

Fofa搜索技巧(理论加实践的整理)

题记

最近在整理以前的知识,不过最近出现职业病了,打开fofa看站点就停不下来。我把常用的fofa查询语句记录下来,方便查阅。钟馗之眼和他有区别也异曲同工。

https://fofa.so/

http://zoomeye.org

下面是我的理论和实践的总结,学海无涯。

技巧(我一般找国内的,所以下边一直加cn)

Top

1、搜索HTTP响应头中含有"thinkphp"关键词的网站和IP。

header="thinkphp" && country="CN"

Top

2、加上标题带有后台的。

header="thinkphp" && country="CN" && title="后台管理"

Top

3、加上时间,现在新网站有thinkphp日志泄露的有很多。

header="thinkphp" && country="CN" && title="后台管理" && after="2021-01-01"

Top

4、搜索html正文中含有"管理后台"关键词的网站和IP

body="管理后台"

Top

5、搜索根域名中带有"buaa.edu.cn"的网站

domain=" buaa.edu.cn"

Top

6、搜索域名中带有"edu"关键词的网站

host="edu"

Top

7、搜索指定IP或IP段

ip="120.27.6.1/24"

ip="120.97.56.1"

Top

8、搜索证书(如https证书、imaps证书等)中含有"phpinfo.me"关键词的网站和IP。

cert="phpinfo.me"

Top

9、搜索开放3389端口并且位于中国的IP

port="3389" && country=CN

Top

10、逻辑运算符

&& -- 表示逻辑与

|| -- 表示逻辑或

如:搜索HTTP响应头中含有"x-pingback"关键词或"thinkphp"关键词的网站和IP

header="x-pingback" || header="thinkphp"

资产搜集小例子(以同济大学为例)

title="同济大学"

ip确认教育网归属

找c段目标

ip="202.120.171.1/24"

找相同框架网站

1、F12找到js链接。

2、fofa搜索。

3、找到站点点进去,可以看到基本全是thinkphp的框架。

Top

参考链接

FOFA网络空间搜索引擎使用教程:http://jianshu.com/p/5101869a4947


http://www.mrgr.cn/news/59658.html

相关文章:

  • 【mysql进阶】4-6. InnoDB 磁盘文件
  • [NeetCode 150] Minimum Window With Characters
  • nuxt数据库之增删改查,父组件子组件传值
  • [Linux网络编程]05-TCP状态和端口复用,shutdown函数(主动方建立/关闭连接状态,被动方建立/关闭连接状态,2MSL时长,TCP其他状态)
  • HTTP Content-Type
  • 硬件设计-PCIe时钟抖动测量
  • TypeError: predict2() missing 1 required positional argument: ‘img2‘
  • 将CSDN博客转换为PDF的Python Web应用开发--Flask实战
  • IDEA中add frame work support被禁用或找不到的解决方案
  • 使用 Axios 上传大文件分片上传
  • 2023年06月中国电子学会青少年软件编程(图形化)等级考试试卷(一级)答案 + 解析
  • 【数据集】全球陆地表面反照率Albedo
  • MIT 6.824 Lab1记录
  • 【LeetCode每日一题】——1791.找出星型图的中心节点
  • 如何录屏?四款录屏软件实测对比
  • 【零售和消费品&软件包】快递包装类型检测系统源码&数据集全套:改进yolo11-HSPAN
  • 简单的udp程序
  • 群控系统服务端开发模式-应用开发-业务架构逻辑开发API建表
  • xss跨站及绕过与防护
  • zjy-sqlite-manage使用文档v1
  • C语言二刷指针篇
  • Linux基本指令(上)
  • 66AI论文:一键速写形势与政策论文,课程作业论文写作好助手
  • 查看数据库
  • leetcode hot100【LeetCode 199. 二叉树的右视图】java实现
  • 分享几个可以免费使用GPT的网站