fofa_viewer FOFA资产查询教程:3步完成安装与首次查询
fofa_viewer FOFA资产查询教程:3步完成安装与首次查询
【免费下载链接】fofa_viewerA simple FOFA client written in JavaFX. Made by WgpSec, Maintained by f1ashine.项目地址: https://gitcode.com/gh_mirrors/fo/fofa_viewer
fofa_viewer 是一个用 JavaFX 编写的桌面 FOFA 搜索客户端,把资产查询、证书转换、结果导出等常用 FOFA API 操作封装进图形界面。本文面向第一次接触本项目的读者,通过 3 步完成环境检查、配置填写与启动验证,跑通第一条 FOFA 资产查询。
项目速览
fofa_viewer 属于 WgpSec 社区、由 f1ashine 维护,基于 FOFA API 封装,无需手写请求即可完成本地资产搜索。
| 维度 | 说明 |
|---|---|
| 技术栈 | Java + JavaFX,Maven 构建(maven-assembly-plugin 打包) |
| 定位 | 桌面端 FOFA 搜索客户端,将 FOFA API 封装为图形界面 |
| 目标用户 | 渗透测试人员、网络安全分析人员 |
| 许可协议 | MIT |
- 查询结果多标签页展示,滚动到末端自动加载下一页
- 查询结果一键导出为 Excel 文件
- 证书序列号、favicon hash 转换,算完直接拼进查询语句
- 输入智能提示,支持一键排除蜜罐干扰(需高级会员)
准备清单
- 安装 JDK 8 或 11 及以上,执行
java -version核对版本 - 安装 Maven(仅源码编译需要),执行
mvn -version核对 - 准备 FOFA 账号:普通会员及以上,登录 FOFA 后台 API 页获取 key(注册用户 key 查询会提示充值 F 币)
主流程:3 步完成安装与启动 🚀
步骤 1:获取主程序 fofaviewer.jar
操作:两条路线任选。下载路线:JDK 11 及以上选不带版本号的 zip 包,JDK 8 选 FoFaViewer_JDK8。源码路线:克隆仓库并编译。
git clone https://gitcode.com/gh_mirrors/fo/fofa_viewer cd fofa_viewer mvn packageJDK 11+ 建议用 pom-jdk11.xml 构建,JDK 8 用默认 pom.xml。习惯 IDEA 的话,等依赖下载完直接双击 Maven 面板 Plugins 下的 assembly:assembly。
通过标准:同一目录内能看到 fofaviewer.jar、config.properties(及 fofa_viewer.icns)。源码路线则在 target 里生成带 with-dependencies 字样的 jar,把它拷进放 config.properties 的文件夹即可。
步骤 2:填好 config.properties 的 4 项
操作:用文本编辑器打开 config.properties,按项目内 config-example.properties 示例修改:
email=你的FOFA邮箱 key=你的API密钥 api=https://fofa.info maxSize=100通过标准:4 行全部填写、等号两边无多余空格。maxSize 是单次请求的最大条数,先用 100 跑通再调。注意:参数不要删,启动时就靠它认证;若整步跳过,首次启动会弹出配置面板补填,点取消会直接退出进程。
步骤 3:启动并确认主窗口
操作:在 jar 所在目录执行:
java -jar fofaviewer.jar通过标准:弹出标题为 Fofa_Viewer v1.1.16 By f1ashine@WgpSec 的窗口;顶部是"查询条件"输入框与"查询"按钮,输入框右侧有"排除干扰""Fid"勾选框,右上角是"导出当前查询的所有数据"按钮,首页标签内有证书序列号、favicon hash 转换输入框和"查询语法参考"区。看到这套布局,说明配置加载成功。
第一次实战
在查询条件框输入最小用例:
domain="baidu.com"点击"查询"。预期现象:出现以 domain="baidu.com" 命名的新标签页,列表包含 HOST、标题、IP、端口、域名、协议、Server指纹、Fid 等列;底部状态栏显示"当前查询条件查询到 xxxx 条,当前已加载 xx 条"。右键任意一行能看到"复制链接""复制IP""查询IP""查询C段IP"等菜单项;点右上角"导出当前查询的所有数据"选择目录后即可拿到 Excel 文件。
高频问题 🛠
| 现象 | 原因 | 处理 |
|---|---|---|
| 查询提示账户需要充值 F 币 | 用的是注册(免费)账号的 API key,无 API 查询权限 | 换成普通会员及以上的 API key,重启程序再查 |
| JDK 16+ 导出 Excel 时报错 | 新版 JDK 收紧了反射访问限制 | JDK 16 加--illegal-access=permit;JDK 17+ 改用java -jar --add-opens java.base/java.lang=ALL-UNNAMED fofaviewer.jar启动 |
| 查询提示"访问权限不足" | product、lastupdatetime 字段要求专业版及以上,fid 要求企业版 | 把该字段从查询语句里去掉,或升级对应 FOFA 套餐 |
下一步
- Mac 用户用 Automator 给程序制作启动快捷图标:docs/mac.md
- 修改代理或查看配置面板逻辑:ProxyConfig.java、SetConfigDialogController.java
- 请求与错误状态码处理:RequestUtil.java
下一步建议:点击主界面"查询语法参考"区里的示例直接试用,再用首页的证书序列号转换工具把 cert 查询也跑一遍,这两条覆盖了日常最常用的查询路径。
【免费下载链接】fofa_viewerA simple FOFA client written in JavaFX. Made by WgpSec, Maintained by f1ashine.项目地址: https://gitcode.com/gh_mirrors/fo/fofa_viewer
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
