当前位置: 首页 > news >正文

fofa_viewer FOFA资产查询教程:3步完成安装与首次查询

fofa_viewer FOFA资产查询教程:3步完成安装与首次查询

【免费下载链接】fofa_viewerA simple FOFA client written in JavaFX. Made by WgpSec, Maintained by f1ashine.项目地址: https://gitcode.com/gh_mirrors/fo/fofa_viewer

fofa_viewer 是一个用 JavaFX 编写的桌面 FOFA 搜索客户端,把资产查询、证书转换、结果导出等常用 FOFA API 操作封装进图形界面。本文面向第一次接触本项目的读者,通过 3 步完成环境检查、配置填写与启动验证,跑通第一条 FOFA 资产查询。

项目速览

fofa_viewer 属于 WgpSec 社区、由 f1ashine 维护,基于 FOFA API 封装,无需手写请求即可完成本地资产搜索。

维度说明
技术栈Java + JavaFX,Maven 构建(maven-assembly-plugin 打包)
定位桌面端 FOFA 搜索客户端,将 FOFA API 封装为图形界面
目标用户渗透测试人员、网络安全分析人员
许可协议MIT
  • 查询结果多标签页展示,滚动到末端自动加载下一页
  • 查询结果一键导出为 Excel 文件
  • 证书序列号、favicon hash 转换,算完直接拼进查询语句
  • 输入智能提示,支持一键排除蜜罐干扰(需高级会员)

准备清单

  • 安装 JDK 8 或 11 及以上,执行java -version核对版本
  • 安装 Maven(仅源码编译需要),执行mvn -version核对
  • 准备 FOFA 账号:普通会员及以上,登录 FOFA 后台 API 页获取 key(注册用户 key 查询会提示充值 F 币)

主流程:3 步完成安装与启动 🚀

步骤 1:获取主程序 fofaviewer.jar

操作:两条路线任选。下载路线:JDK 11 及以上选不带版本号的 zip 包,JDK 8 选 FoFaViewer_JDK8。源码路线:克隆仓库并编译。

git clone https://gitcode.com/gh_mirrors/fo/fofa_viewer cd fofa_viewer mvn package

JDK 11+ 建议用 pom-jdk11.xml 构建,JDK 8 用默认 pom.xml。习惯 IDEA 的话,等依赖下载完直接双击 Maven 面板 Plugins 下的 assembly:assembly。

通过标准:同一目录内能看到 fofaviewer.jar、config.properties(及 fofa_viewer.icns)。源码路线则在 target 里生成带 with-dependencies 字样的 jar,把它拷进放 config.properties 的文件夹即可。

步骤 2:填好 config.properties 的 4 项

操作:用文本编辑器打开 config.properties,按项目内 config-example.properties 示例修改:

email=你的FOFA邮箱 key=你的API密钥 api=https://fofa.info maxSize=100

通过标准:4 行全部填写、等号两边无多余空格。maxSize 是单次请求的最大条数,先用 100 跑通再调。注意:参数不要删,启动时就靠它认证;若整步跳过,首次启动会弹出配置面板补填,点取消会直接退出进程。

步骤 3:启动并确认主窗口

操作:在 jar 所在目录执行:

java -jar fofaviewer.jar

通过标准:弹出标题为 Fofa_Viewer v1.1.16 By f1ashine@WgpSec 的窗口;顶部是"查询条件"输入框与"查询"按钮,输入框右侧有"排除干扰""Fid"勾选框,右上角是"导出当前查询的所有数据"按钮,首页标签内有证书序列号、favicon hash 转换输入框和"查询语法参考"区。看到这套布局,说明配置加载成功。

第一次实战

在查询条件框输入最小用例:

domain="baidu.com"

点击"查询"。预期现象:出现以 domain="baidu.com" 命名的新标签页,列表包含 HOST、标题、IP、端口、域名、协议、Server指纹、Fid 等列;底部状态栏显示"当前查询条件查询到 xxxx 条,当前已加载 xx 条"。右键任意一行能看到"复制链接""复制IP""查询IP""查询C段IP"等菜单项;点右上角"导出当前查询的所有数据"选择目录后即可拿到 Excel 文件。

高频问题 🛠

现象原因处理
查询提示账户需要充值 F 币用的是注册(免费)账号的 API key,无 API 查询权限换成普通会员及以上的 API key,重启程序再查
JDK 16+ 导出 Excel 时报错新版 JDK 收紧了反射访问限制JDK 16 加--illegal-access=permit;JDK 17+ 改用java -jar --add-opens java.base/java.lang=ALL-UNNAMED fofaviewer.jar启动
查询提示"访问权限不足"product、lastupdatetime 字段要求专业版及以上,fid 要求企业版把该字段从查询语句里去掉,或升级对应 FOFA 套餐

下一步

  • Mac 用户用 Automator 给程序制作启动快捷图标:docs/mac.md
  • 修改代理或查看配置面板逻辑:ProxyConfig.java、SetConfigDialogController.java
  • 请求与错误状态码处理:RequestUtil.java

下一步建议:点击主界面"查询语法参考"区里的示例直接试用,再用首页的证书序列号转换工具把 cert 查询也跑一遍,这两条覆盖了日常最常用的查询路径。

【免费下载链接】fofa_viewerA simple FOFA client written in JavaFX. Made by WgpSec, Maintained by f1ashine.项目地址: https://gitcode.com/gh_mirrors/fo/fofa_viewer

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

http://www.cnnetsun.cn/news/4198969.html

相关文章:

  • 从自注意力到多模态微调:Transformer核心原理与PyTorch实战指南
  • AI编程助手与传统IDE融合:从代码补全到智能开发的演进
  • 浏览器网页闪退全解析:从核心原理到系统排查实战指南
  • Java限时订单系统设计:高并发场景下的实现方案与面试指南
  • bmp图片转换成jpg格式怎么弄?我把几种可行方法都试了一遍
  • 微信小程序自定义顶部导航:从原理到实战的完整解决方案
  • Spring Boot与微服务面试核心要点解析
  • 机器人产业瓶颈转移:从硬件成熟到软件智能化的技术演进与开发实践
  • 3步让普通机械键盘变成支持图层和蓝牙分体的ZMK键盘
  • 智能体不确定性量化:从经典评分规则到轨迹级评估的工程实践
  • STM32标准外设库实战:裸机开发与工业级工程落地
  • AI时代面试变革:挑战与不可替代的真人价值
  • 网盘直链下载助手使用指南:3步安装,从8大网盘里拿回真实下载地址
  • 排序--07---基数排序
  • Vue与React深度对比:从设计哲学到实战选型全解析
  • 开源桌面分区工具NoFences:5分钟整理桌面
  • Android Camera YUV转RGB性能优化:从C2D瓶颈到GPU零拷贝方案
  • Wenli Zhang‘s CV 构建流水线:Gulp + Compass + Bower 让样式编译零点击
  • OPC UA设置事件节点
  • 智能体自我进化新范式:协同进化与经验蒸馏技术解析
  • Catppuccin Palette API 参考全解析:flavors、colorEntries 与完整类型系统一次看懂
  • LLM智能体长期记忆安全:从攻击面分析到纵深防御实践
  • 时间序列分析实战:从ARIMA到LSTM的核心技术与避坑指南
  • scrcpy 5分钟把安卓投屏到电脑,免费免装App
  • REPENTOGON 安装实战指南:以撒脚本扩展器一次跑通
  • 数学规划模型实战指南:从核心组件到工作流程与排坑
  • 多智能体系统与涌现式学习:Moltbook项目中的AI协作与同伴学习模式
  • 12X速度提升:如何用Quantus批处理指标让Faithfulness指标计算快12倍
  • 美赛D题深度解析:从团队组建到多维度量化建模的实战指南
  • MAA明日方舟助手:全日常一键长草,把重复刷图彻底交给自动化