FOFA工具箱

FOFA精选了一系列能提升资产收集效率的工具,这些工具均与FOFA API深度联动。

了解FOFA共创者计划
GoFOFA
实用查询
数据处理
信息收集

一款命令行查询工具。具备基础的接口调用和进一步处理数据能力,帮助用户实现从元数据到业务数据的高效转化。

Y13ze
来源: github
fofa_viewer
开箱即用
界面友好
1k+ stars

一个用 JavaFX 编写的用户友好的 FOFA 客户端。利用强大的互联网搜索引擎FoFa,将众多常用的API封装到简洁的UI中。

WgpSec
来源: github
fofax
实用查询
多种功能
多平台兼容

一款使用 Go 编写的命令行查询工具。增加了 Fx 语法;内置常用规则;联动多个安全产品的实用功能。

xiecat
来源: github
FofaMap
实用查询
去重下载
FOFA共创者

一款基于Python3开发的跨平台数据采集器,支持多种查询、聚合、存活性检测、自动去重和筛选关键字生成Excel。

Hx0
来源: github
fofa-py
SDK
Python
FOFA共创者

基于FOFA API编写的python版SDK, 方便python开发者快速将FOFA集成到自己的项目中。

ntestoc3
来源: github
fofa-java
SDK
Java
FOFA共创者

基于FOFA API的Java版本SDK,可帮助Java开发人员轻松将FOFA快速集成到他们的项目中。

xxxxbxxxxx
来源: github
kscan
全方位扫描
暴力破解
3k+ stars

一款纯go开发的全方位扫描器,具备端口扫描、协议检测、指纹识别,暴力破解等功能。支持协议1200+,协议指纹10000+,应用指纹20000+,暴力破解协议10余种。

kv2
来源: github
Space_view
浏览器插件
资产速览
FOFA共创者

一款通过Fofa资产展示的浏览器油猴插件脚本,可以快速直观的了解网站的资产情况。

0cat
来源: github
superSearchPlus
浏览器插件
聚合搜索
FOFA共创者

一款聚合型信息收集插件,支持综合查询、资产测绘查询、信息收集、敏感信息提取、js资源扫描、目录扫描、vue组件扫描。整合了目前常见的资产测绘平台。

dark-kingA
来源: github
ShuiZe
信息收集
资产测绘
3k+ stars

基于python的信息收集自动化工具,可协助红队人员快速测绘目标资产。输入根域名即可全方位收集相关资产,检测漏洞。

Ske
来源: github
reconftw
漏洞扫描
信息收集
5k+ stars

一款旨在扫描并找出漏洞,对目标域执行自动侦察的工具。自动化整个侦察过程,完成子域枚举以及各种漏洞检查。

six2dez
来源: github
OneForAll
资产测绘
信息收集
8k+ stars

OneForAll是一款功能强大的子域收集工具

shmilylty
来源: github
uncover
资产测绘
信息收集
2k+ stars

使用多个搜索引擎快速发现互联网上暴露的主机。

ProjectDiscovery
来源: github
amass
资产测绘
信息收集
12k+ stars

amass是款可以深入攻击面测绘和资产发现的工具。

OWASP Amass
来源: github