FOFA工具箱

FOFA精选了一系列能提升资产收集效率的工具,这些工具均与FOFA API深度联动。

了解FOFA共创者计划
GoFOFA
实用查询
数据处理
信息收集

一款命令行查询工具。具备基础的接口调用和进一步处理数据能力,帮助用户实现从元数据到业务数据的高效转化。

Y13ze
来源: github
fofa_viewer
开箱即用
界面友好
1k+ stars

一个用 JavaFX 编写的用户友好的 FOFA 客户端。利用强大的互联网搜索引擎FoFa,将众多常用的API封装到简洁的UI中。

WgpSec
来源: github
fofax
实用查询
多种功能
多平台兼容

一款使用 Go 编写的命令行查询工具。增加了 Fx 语法;内置常用规则;联动多个安全产品的实用功能。

xiecat
来源: github
FofaMap
实用查询
去重下载
FOFA共创者

一款基于Python3开发的跨平台数据采集器,支持多种查询、聚合、存活性检测、自动去重和筛选关键字生成Excel。

Hx0
来源: github
fofa-py
SDK
Python
FOFA共创者

基于FOFA API编写的python版SDK, 方便python开发者快速将FOFA集成到自己的项目中。

ntestoc3
来源: github
fofa-java
SDK
Java
FOFA共创者

基于FOFA API的Java版本SDK,可帮助Java开发人员轻松将FOFA快速集成到他们的项目中。

xxxxbxxxxx
来源: github
kscan
全方位扫描
暴力破解
3k+ stars

一款纯go开发的全方位扫描器,具备端口扫描、协议检测、指纹识别,暴力破解等功能。支持协议1200+,协议指纹10000+,应用指纹20000+,暴力破解协议10余种。

kv2
来源: github
Space_view
浏览器插件
资产速览
FOFA共创者

一款通过Fofa资产展示的浏览器油猴插件脚本,可以快速直观的了解网站的资产情况。

0cat
来源: github
superSearchPlus
浏览器插件
聚合搜索
FOFA共创者

一款聚合型信息收集插件,支持综合查询、资产测绘查询、信息收集、敏感信息提取、js资源扫描、目录扫描、vue组件扫描。整合了目前常见的资产测绘平台。

dark-kingA
来源: github
RongIOC
APT
自动化拓线
威胁情报
自动化

网络空间测绘APT自动化拓线工具

Fkalis
来源: github
Milkyway
全方位扫描
协议识别
FOFA共创者

一款全方位扫描工具,具备高效的机器探活,端口探活,协议识别,指纹识别,漏洞扫描等功能。

polite-007
来源: github
ShuiZe
信息收集
资产测绘
3k+ stars

基于python的信息收集自动化工具,可协助红队人员快速测绘目标资产。输入根域名即可全方位收集相关资产,检测漏洞。

Ske
来源: github
TestNet
资产管理系统
漏洞扫描
资产管理
信息收集

TestNet资产管理系统旨在提供全面、高效的互联网资产管理与监控服务,构建详细的资产信息库。 该系统能够帮助企业安全团队或渗透测试人员对目标资产进行深入侦察和分析,提供攻击者视角的持续风险监测,协助用户实时掌握资产动态,识别并修复安全漏洞,从而有效收敛攻击面,提升整体安全防护能力。

testnet0
来源: github
reconftw
漏洞扫描
信息收集
5k+ stars

一款旨在扫描并找出漏洞,对目标域执行自动侦察的工具。自动化整个侦察过程,完成子域枚举以及各种漏洞检查。

six2dez
来源: github
OneForAll
资产测绘
信息收集
8k+ stars

OneForAll是一款功能强大的子域收集工具

shmilylty
来源: github
uncover
资产测绘
信息收集
2k+ stars

使用多个搜索引擎快速发现互联网上暴露的主机。

ProjectDiscovery
来源: github
amass
资产测绘
信息收集
12k+ stars

amass是款可以深入攻击面测绘和资产发现的工具。

OWASP Amass
来源: github