51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

一款基于FOFA API的图形化工具-fofaEX

简介FOFA EX是一款基于fofa api实现的红队综合利用工具(也可导入鹰图、夸克文件及其他扫描结果的excel文件),可基于模板把工具作为插件进行集成,自动化进行资产探测,目前提供的插件功能如下,需要去插件仓库进行下载,插件下载地址:https://github.com/10cks/fofaEX_PublicPlugins

工具地址:https://github.com/10cks/fofaEX
工具使用

启动方式 需要java11环境,存在乱码直接使用编码启动,也有java8版本,不如11的好用
*

java "-Dfile.encoding=UTF-8" -jar .\fofaEX.jar

首次需要设置邮箱和key,配置会保存在本地accounts.txt文件中

优势

  1. 更多的默认数据查询:默认查询全部数据

  1. 快捷保存查询语法,便于HW或SRC挖掘

  2. 全部API接口的支持,界面可选择接口显示范围

  3. 查询结果在线编辑导出,后续会为右键添加更多新功能

  4. 可自动化调用第三方插件,目前持续开发中:当前展示为httpX一键探活fofa搜索结果,可通过设置plugins/httpxSetting.json来设置导出选项:

运行httpX会自动弹出单独的运行结果面板:

快捷输入功能

按钮单击为快速输入,输入后显示为红色高亮;再次点击则撤回输入,颜色恢复。用户可实时新增、编辑、删除按钮,按钮配置文件保存在当前目录rules.txt文件中。

iconHash 计算可通过直接输入:https://baidu.com或者https://baidu.com/favicon.ico来计算图标哈希值:

表格操作 当前表格中,右键集成了部分功能,其他功能将后续更新。

导出功能导出excel表会以"全部数据sheet+各列去空sheet"的形式放在一个表中,方便第三方工具直接使用数据:

赞(4)
未经允许不得转载:工具盒子 » 一款基于FOFA API的图形化工具-fofaEX