目录

信息收集网络空间测绘FOFA,查询语法最全使用方法图文解析

信息收集:网络空间测绘FOFA,查询语法最全使用方法(图文解析)

前言

经小绿书粉丝投稿,特意搜集了一些fofa的使用教程和一些高级用法

https://i-blog.csdnimg.cn/blog_migrate/2c85e699247deb7f8e3748a943be5e62.png

什么是FOFA?

官网描述:FOFA-网络空间资产搜索引擎是华顺信安推出的一款通过对全球网络对外开放服务的资产进行主动或被动方式探测、抓取、存储,分析整理不同种类的网络空间资产指纹信息(规则),并对符合规则的资产进行统计分析,进而快速检索全球网络空间资产的产品。

它能够帮助用户迅速进行网络资产匹配,快速开展网络空间威胁态势感知、漏洞影响范围分析、应用分布统计、应用流行度排名统计等工作。

查询语法表

高级搜索

逻辑连接符具体含义
=匹配,=““时,可查询不存在字段或者值为空的情况。
==完全匹配,==““时,可查询存在且值为空的情况。
&&
!=不匹配,!=““时,可查询值不为空的情况。
*=模糊匹配,使用 或者?进行搜索,比如banner =“mys??” (个人版及以上可用)。
()确认查询优先级,括号内容优先级最高。

基础类别

https://i-blog.csdnimg.cn/blog_migrate/f5ddc992c3b7d5a8b5a131ffdd4fc09f.png

https://i-blog.csdnimg.cn/blog_migrate/a3cee40ce7f1983eaba421ef63d3b59b.png

https://i-blog.csdnimg.cn/blog_migrate/721971d783b853538eb8e8bc074188e9.png

标记类(Special Label)

https://i-blog.csdnimg.cn/blog_migrate/91981cab107d52ca39b356b2a496aa06.png

https://i-blog.csdnimg.cn/blog_migrate/9854641e654eed0ffe627cb95e49aea8.png

协议类 (type=service)

https://i-blog.csdnimg.cn/blog_migrate/7746fa9b2e96f2e39fac82ea1223e730.png

网站类(type=subdomain)

https://i-blog.csdnimg.cn/blog_migrate/3fe6791979f605635e21ecd7cb1e1295.png

https://i-blog.csdnimg.cn/blog_migrate/cc1a55db3c9aae67f0dd2b142bfaea24.png

证书类

https://i-blog.csdnimg.cn/blog_migrate/7f532d582c8d2d1857a65146c4ba1325.png

https://i-blog.csdnimg.cn/blog_migrate/bb9ad768a07d098a395fe7d2c30c3ab7.png

https://i-blog.csdnimg.cn/blog_migrate/5a0d28afea7c3df0d513ef18011c7705.png

地理位置(Location)

https://i-blog.csdnimg.cn/blog_migrate/6e20cf8acf82f8baf75ee0f241ca4a89.png

时间类(Last update time)

https://i-blog.csdnimg.cn/blog_migrate/d5e03417b74c1bb29e260da8c24b9ed5.png

独立IP语法(独立IP系列语法,不可和上面其他语法共用)

https://i-blog.csdnimg.cn/blog_migrate/d14cad10f58246133f99c1d8cba60007.png

查询基础语法案例

直接输入查询语句,将从标题, html内容http头信息url字段 中搜索;

html搜索

我们找到某云的登录提示,因为 文字在网页中皆属于html

https://i-blog.csdnimg.cn/blog_migrate/4931d3f59cb8d80d61ac58e186ad6126.png

复制在fofa查询即可,发现还有其他的网站使用了关联的内容

https://i-blog.csdnimg.cn/blog_migrate/a684e6a0925db8a7a9ee71215825fe06.png

那么我们可以对国家进行筛选

https://i-blog.csdnimg.cn/blog_migrate/0287b570ba1857926c9a05b278f5f1be.png

此时即可缩小查找的范围

https://i-blog.csdnimg.cn/blog_migrate/8dad526d2c7703cc945623ef5403f563.png

既然是html,那么我们这样搜索呢

https://i-blog.csdnimg.cn/blog_migrate/024a881cc0d01a31ccf133bdb1ea8ef8.png

title标题搜索

https://i-blog.csdnimg.cn/blog_migrate/4a82e9ad95ed3b4ea2ee2935b005d185.png

domain域名搜索

https://i-blog.csdnimg.cn/blog_migrate/9e6050723d7b36bfde49598a726e1e87.png

如果查询表达式有多个与或关系,尽量在外面用 () 包含起来,比如这样。

https://i-blog.csdnimg.cn/blog_migrate/2a1b2bc7fbabe57465c2b1b3c1fea736.png

https://i-blog.csdnimg.cn/blog_migrate/d72ca502bfd740bdb66ffcfed1a1ba51.png

host主机名搜索

host=“主机名”

https://i-blog.csdnimg.cn/blog_migrate/31a6fef64f37c23d12674e85d4b7f29f.png

os操作系统搜索

os=“操作系统”

https://i-blog.csdnimg.cn/blog_migrate/300e23ca2521bfcfcbcfdc40addd1517.png

server服务器查询

server=“nginx"通过服务器进行查询

https://i-blog.csdnimg.cn/blog_migrate/5a06c648ac16380aa98f687bd456cf9e.png

org所属组织

https://i-blog.csdnimg.cn/blog_migrate/b0370613d77ef63da929ef20fe002f4e.png

body搜索内容

通过HTML正文进行查询

https://i-blog.csdnimg.cn/blog_migrate/e454810fe8b5d84685c42d27f643f92f.png

https://i-blog.csdnimg.cn/blog_migrate/002baa81f25c8ff1c9c5197c10498cdf.png

js_name

通过HTML正文中js进行查询

https://i-blog.csdnimg.cn/blog_migrate/c6403bd60384d929dd820ac60d661dcb.png

header=“thinkphp”

https://i-blog.csdnimg.cn/blog_migrate/f2996bc7d9f6d45aa1c424289f7b4327.png

port

port=“3306”,找mysql的端口地址

https://i-blog.csdnimg.cn/blog_migrate/6f44bdd5ea7eb1e771e3e8bbc3dfedfe.png

icp

icp=“备案号”


status_code

status_code=“服务器状态码”

https://i-blog.csdnimg.cn/blog_migrate/ae092cdb160aeedf46eeb54e2ffdfc3b.png

protocol

protocol=“协议类型” ,例如https/ssh/http

https://i-blog.csdnimg.cn/blog_migrate/23f753f69f04ecb293c79030927b2243.png

country

country=“国家编码”

https://i-blog.csdnimg.cn/blog_migrate/322965a0defc6807d949f8ebe4203b5c.png

region

region=“行政区” ,英文名称即可

https://i-blog.csdnimg.cn/blog_migrate/46485db5f8f6c452ccc86f74d038ac0b.png

city

city=“城市”

https://i-blog.csdnimg.cn/blog_migrate/2bfc88fe3498b01dd6771d60e4ac9ba3.png

app

app=“设备”

https://i-blog.csdnimg.cn/blog_migrate/2f8edf999c50fc43374ba381d495df84.png