我是靠谱客的博主 有魅力豆芽,这篇文章主要介绍Fofa搜索技巧题记1、搜索HTTP响应头中含有"thinkphp"关键词的网站和IP。2、加上标题带有后台的。3、加上时间,现在新网站有thinkphp日志泄露的有很多。4、搜索html正文中含有"管理后台"关键词的网站和IP5、搜索根域名中带有"buaa.edu.cn"的网站6、搜索域名中带有"edu"关键词的网站7、搜索指定IP或IP段8、搜索证书(如https证书、imaps证书等)中含有"phpinfo.me"关键词的网站和IP。9、搜索开放3389端口并且位于中国的IP10、逻辑运算,现在分享给大家,希望可以做个参考。

Fofa搜索技巧(理论加实践的整理)

题记

        最近在整理以前的知识,不过最近出现职业病了,打开fofa看站点就停不下来。我把常用的fofa查询语句记录下来,方便查阅。钟馗之眼和他有区别也异曲同工。

        https://fofa.so/

        http://zoomeye.org

        下面是我的理论和实践的总结,学海无涯。

1、搜索HTTP响应头中含有"thinkphp"关键词的网站和IP。

复制代码
1
2
header="thinkphp" && country="CN"

在这里插入图片描述

2、加上标题带有后台的。

复制代码
1
2
eader="thinkphp" && country="CN" && title="后台管理"

在这里插入图片描述

3、加上时间,现在新网站有thinkphp日志泄露的有很多。

复制代码
1
2
header="thinkphp" && country="CN" && title="后台管理" && after="2021-01-01"

加粗样式

4、搜索html正文中含有"管理后台"关键词的网站和IP

复制代码
1
2
body="管理后台"

在这里插入图片描述

5、搜索根域名中带有"buaa.edu.cn"的网站

复制代码
1
2
domain=" buaa.edu.cn"

在这里插入图片描述

6、搜索域名中带有"edu"关键词的网站

复制代码
1
2
host="edu"

在这里插入图片描述

7、搜索指定IP或IP段

复制代码
1
2
3
ip="120.27.6.1/24" ip="120.97.56.1"

在这里插入图片描述

8、搜索证书(如https证书、imaps证书等)中含有"phpinfo.me"关键词的网站和IP。

复制代码
1
2
cert="phpinfo.me"

在这里插入图片描述

9、搜索开放3389端口并且位于中国的IP

复制代码
1
2
port="3389" && country=CN

在这里插入图片描述

10、逻辑运算符

复制代码
1
2
3
4
5
&& -- 表示逻辑与 || -- 表示逻辑或 如:搜索HTTP响应头中含有"x-pingback"关键词或"thinkphp"关键词的网站和IP header="x-pingback" || header="thinkphp"

在这里插入图片描述

资产搜集小例子(以同济大学为例)

复制代码
1
2
title="同济大学"

在这里插入图片描述

复制代码
1
2
ip确认教育网归属

在这里插入图片描述

复制代码
1
2
3
找c段目标 ip="202.120.171.1/24"

在这里插入图片描述

找相同框架网站

1、F12找到js链接。

在这里插入图片描述

2、fofa搜索。

在这里插入图片描述

3、找到站点点进去,可以看到基本全是thinkphp的框架。

在这里插入图片描述

最后

以上就是有魅力豆芽最近收集整理的关于Fofa搜索技巧题记1、搜索HTTP响应头中含有"thinkphp"关键词的网站和IP。2、加上标题带有后台的。3、加上时间,现在新网站有thinkphp日志泄露的有很多。4、搜索html正文中含有"管理后台"关键词的网站和IP5、搜索根域名中带有"buaa.edu.cn"的网站6、搜索域名中带有"edu"关键词的网站7、搜索指定IP或IP段8、搜索证书(如https证书、imaps证书等)中含有"phpinfo.me"关键词的网站和IP。9、搜索开放3389端口并且位于中国的IP10、逻辑运算的全部内容,更多相关Fofa搜索技巧题记1、搜索HTTP响应头中含有"thinkphp"关键词内容请搜索靠谱客的其他文章。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(59)

评论列表共有 0 条评论

立即
投稿
返回
顶部