FOFA工具箱
FOFA精选了一系列能提升资产收集效率的工具,这些工具均与FOFA API深度联动。
一款命令行查询工具。具备基础的接口调用和进一步处理数据能力,帮助用户实现从元数据到业务数据的高效转化。
一个用 JavaFX 编写的用户友好的 FOFA 客户端。利用强大的互联网搜索引擎FoFa,将众多常用的API封装到简洁的UI中。
一款使用 Go 编写的命令行查询工具。增加了 Fx 语法;内置常用规则;联动多个安全产品的实用功能。
一款基于Python3开发的跨平台数据采集器,支持多种查询、聚合、存活性检测、自动去重和筛选关键字生成Excel。
基于FOFA API编写的python版SDK, 方便python开发者快速将FOFA集成到自己的项目中。
基于FOFA API的Java版本SDK,可帮助Java开发人员轻松将FOFA快速集成到他们的项目中。
一款纯go开发的全方位扫描器,具备端口扫描、协议检测、指纹识别,暴力破解等功能。支持协议1200+,协议指纹10000+,应用指纹20000+,暴力破解协议10余种。
一款通过Fofa资产展示的浏览器油猴插件脚本,可以快速直观的了解网站的资产情况。
一款聚合型信息收集插件,支持综合查询、资产测绘查询、信息收集、敏感信息提取、js资源扫描、目录扫描、vue组件扫描。整合了目前常见的资产测绘平台。
基于python的信息收集自动化工具,可协助红队人员快速测绘目标资产。输入根域名即可全方位收集相关资产,检测漏洞。
一款旨在扫描并找出漏洞,对目标域执行自动侦察的工具。自动化整个侦察过程,完成子域枚举以及各种漏洞检查。
OneForAll是一款功能强大的子域收集工具
使用多个搜索引擎快速发现互联网上暴露的主机。
amass是款可以深入攻击面测绘和资产发现的工具。