简介FOFA EX是一款基于fofa api实现的红队综合利用工具(也可导入鹰图、夸克文件及其他扫描结果的excel文件),可基于模板把工具作为插件进行集成,自动化进行资产探测,目前提供的插件功能如下,需要去插件仓库进行下载,插件下载地址:https://github.com/10cks/fofaEX_PublicPlugins
工具地址:https://github.com/10cks/fofaEX
工具使用
启动方式 需要java11环境,存在乱码直接使用编码启动,也有java8版本,不如11的好用
*
java "-Dfile.encoding=UTF-8" -jar .\fofaEX.jar
首次需要设置邮箱和key,配置会保存在本地accounts.txt文件中
优势
- 更多的默认数据查询:默认查询全部数据
-
快捷保存查询语法,便于HW或SRC挖掘
-
全部API接口的支持,界面可选择接口显示范围
-
查询结果在线编辑导出,后续会为右键添加更多新功能
-
可自动化调用第三方插件,目前持续开发中:当前展示为httpX一键探活fofa搜索结果,可通过设置plugins/httpxSetting.json来设置导出选项:
运行httpX会自动弹出单独的运行结果面板:
快捷输入功能
按钮单击为快速输入,输入后显示为红色高亮;再次点击则撤回输入,颜色恢复。用户可实时新增、编辑、删除按钮,按钮配置文件保存在当前目录rules.txt文件中。
iconHash 计算可通过直接输入:https://baidu.com或者https://baidu.com/favicon.ico来计算图标哈希值:
表格操作 当前表格中,右键集成了部分功能,其他功能将后续更新。
导出功能导出excel表会以"全部数据sheet+各列去空sheet"的形式放在一个表中,方便第三方工具直接使用数据: