拓冰建站拓冰建站
首页 / 资讯中心 / 正文

fofa_viewer 快速上手:桌面客户端 3 步跑通第一次 FOFA 资产查询

fofa_viewer 快速上手桌面客户端 3 步跑通第一次 FOFA 资产查询【免费下载链接】fofa_viewerA simple FOFA client written in JavaFX. Made by WgpSec, Maintained by f1ashine.项目地址: https://gitcode.com/gh_mirrors/fo/fofa_viewerfofa_viewer 是用 JavaFX 编写的 FOFA 客户端把搜索、证书转换、导出等 API 封装进一个桌面窗口。照本文操作你可以装好主程序、填完配置跑通第一次 FOFA 资产查询。覆盖环境检查、配置四行填法、启动验证与常见报错避坑。工具速览fofa_viewer 是给渗透测试人员和网络安全分析人员用的桌面端 FOFA 搜索工具。它不额外装服务只在本地起一个 JavaFX 窗口帮你跳过手写 API 请求的步骤。查询结果多标签页展示搜索结果一键导出 Excel证书序列号、favicon hash 转换滚动到末端自动加载下一页内置查询语法参考页前置准备 项目版本/条件验证方式JDK8 或 11 及以上java -versionMaven3.6仅源码编译需要mvn -versionFOFA 账号普通会员及以上登录 FOFA 后台API页查看 key先跑java -version判断选包版本 11 及以上选不带版本号的 zip 包版本 8 选 FoFaViewer_JDK8 包。用免费注册账号的 key 查询会提示需充值 F 币所以账号权限至少要有普通会员。核心流程三步把程序跑起来 拿到可执行包目标让磁盘上出现能运行的主程序和配置文件。操作两条等价路径任选。路径 A下载发布包去项目 Releases 页按 JDK 版本选包解压后目录里应有 fofaviewer.jar、config.properties、fofa_viewer.icns 三个文件。路径 B源码编译克隆仓库后构建git clone https://gitcode.com/gh_mirrors/fo/fofa_viewer cd fofa_viewer mvn package # JDK 11 可改用 pom-jdk11.xml 构建项目用maven-assembly-plugin打包。用 IDEA 的话等依赖下载完直接双击 Maven 面板 Plugins 下的 assembly:assembly见下图红框处。验收路径 A 三个文件齐了就行路径 B 的 target 目录里出现带 with-dependencies 字样的 jar把它拷进放 config.properties 的文件夹即可。填完 config.properties 四行目标把 FOFA 凭据写进配置文件供启动时认证。操作用文本编辑器打开 config.properties 改成如下可对照仓库里的 config-example.propertiesemail你的FOFA登录邮箱 key你的API密钥 apihttps://fofa.info maxSize100文件必须和 jar 放同一目录参数别删。maxSize 是单次请求最大条数设太大 API 会报 502先用 100 跑通再调。验收4 行全部填写等号两边无多余空格。整步跳过的话程序首次启动会弹配置面板让你补填点取消会直接退出进程。启动并验证窗口目标确认 JavaFX 窗口和配置加载都正常。操作java -jar fofaviewer.jar # 在 jar 所在目录执行验收窗口标题显示 Fofa_Viewer v1.1.16 By f1ashineWgpSec顶部是查询条件输入框和查询按钮输入框右侧有排除干扰Fid勾选框下方是计算证书序列号计算 favicon hash两行工具区和查询语法参考区域。看到这套布局说明配置加载成功。首次实战跑一条真实查询在查询栏输入最小用例domainbaidu.com点查询。预期结果新标签页开始加载资产列表列包含 HOST、标题、IP、端口、域名、协议、Server 指纹底部状态栏显示当前查询条件查询到 xxxx 条当前已加载 xx 条。加载完右键任意一行能看到复制链接查询IP查询C段IP等菜单项点右上角导出当前查询的所有数据可拿到 Excel 文件。常见卡点新手必看的 3 个报错 现象查询提示请求错误状态码401。原因key 填错或用了免费账号的 key无 API 查询权限。解法换成普通会员及以上的 API key重启程序再查。现象JDK 16 环境导出 Excel 报错。原因新版 JDK 收紧了对反射的访问限制。解法JDK 17 用java -jar --add-opens java.base/java.langALL-UNNAMED fofaviewer.jar启动JDK 16 加--illegal-accesspermit。现象查询提示访问权限不足。原因product、lastupdatetime 字段需专业版及以上fid 需企业版。解法把该字段从查询语句里去掉或升级对应 FOFA 套餐。下一步Mac 用户想用 Automator 做启动快捷图标看 docs/mac.md改代理、调 maxSize对照 ProxyConfig.java 和配置面板源码 SetConfigDialogController.java请求状态与错误码处理逻辑在 RequestUtil.java今天回去可以先练两件事主界面查询语法参考区域的示例可直接点击试用再用顶部的证书序列号转换工具把 cert 查询跑一遍这两条覆盖了日常最常用的查询路径。【免费下载链接】fofa_viewerA simple FOFA client written in JavaFX. Made by WgpSec, Maintained by f1ashine.项目地址: https://gitcode.com/gh_mirrors/fo/fofa_viewer创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门