fofa_viewer 快速入门教程3 步完成安装与首次 FOFA 资产查询【免费下载链接】fofa_viewerA simple FOFA client written in JavaFX. Made by WgpSec, Maintained by f1ashine.项目地址: https://gitcode.com/gh_mirrors/fo/fofa_viewer按下面 3 步操作做完你会在本地拥有一个能查 FOFA 资产的 JavaFX 窗口输入domainbaidu.com这类搜索语法点一下查询资产列表直接铺在表格里。fofa_viewer 是一款 JavaFX 编写的 FOFA 客户端把搜索、证书转换、结果导出等常用 API 封装进图形界面替你省掉手写 API 请求的环节。本文覆盖环境自查、配置填写、启动验证与首次查询四段内容。开工前自查 fofa_viewer 面向渗透测试和资产分析人员以本地桌面窗口形态运行不装任何服务端不额外起服务启动就是一个 JavaFX 窗口。核心能力多标签页展示查询结果滚动条到末端自动加载下一页查询结果一键导出为 Excel 文件内置证书序列号、favicon hash 计算工具算完直接拼进查询语句主界面展示 FOFA 官网查询语法可点击试用支持一键排除蜜罐干扰需高级会员命中标签页会带(*)标记项目要求一行检查命令JDK8 或 11 及以上java -versionMaven3.6仅源码编译需要mvn -versionFOFA 账号普通会员及以上免费账号 key 无 API 查询权限登录 FOFA 后台 API 页查看 key先跑java -version版本号是 11 及以上下载包选不带版本号的 zip是 8选 FoFaViewer_JDK8。选错包 jar 会直接起不来。主流程3 步把 fofa_viewer 跑起来 步骤 1拿到 fofaviewer.jar 和 config.properties 放同一目录目标一个目录里同时有 fofaviewer.jar 主程序和 config.properties 配置文件。操作两条路任选。下载路线去项目 Releases 页按上面的版本分支选包解压即可。源码路线克隆仓库后编译项目用maven-assembly-plugin打包习惯 IDEA 的话等依赖下载完双击 Maven 面板 Plugins 下的 assembly:assemblygit clone https://gitcode.com/gh_mirrors/fo/fofa_viewer # 进入 fofa_viewer 目录执行 mvn package验收下载路线解压后目录里能同时看到 3 个文件fofaviewer.jar、config.properties、fofa_viewer.icns。源码路线在 target 里找带 with-dependencies 字样的 jar拷进 config.properties 所在文件夹。步骤 2把 config.properties 的 4 项填成自己的凭据目标程序启动时能用你的 FOFA 账号完成认证。操作用文本编辑器打开 config.properties改成 4 行内容格式参照仓库里的 config-example.propertiesemail你的FOFA登录邮箱 key你的API密钥 apihttps://fofa.info maxSize100maxSize 是单次请求最大条数值设太大会让接口直接报 502先用 100 跑通。config.properties 必须和 jar 同目录否则首次启动会弹配置错误是否打开配置面板进行配置点取消进程直接退出。验收4 行全部填写完毕等号两边无多余空格。步骤 3启动并确认主窗口目标弹出 JavaFX 窗口确认环境和配置都生效。操作java -jar fofaviewer.jar # 在 jar 所在目录执行验收窗口标题显示 Fofa_Viewer v1.1.16 By f1ashineWgpSec顶部是查询条件输入框和查询按钮输入框右侧有排除干扰Fid两个勾选框下方是查询语法参考区。首查验证在查询栏输入最小用例domainbaidu.com点查询。预期表现新标签页加载资产列表表头含序号、HOST、标题、IP、端口、域名、协议、Server指纹等列底部状态栏显示当前查询条件查询到 xxxx 条当前已加载 xxxx 条。加载完右键任意一行能看到复制链接查询IP查询C段IP查询相关域名资产等菜单项点顶部导出当前查询的所有数据弹出导出确认框选目录后得到以fofa导出结果_开头的 Excel 文件。排障速查 ️现象查询提示请求错误状态码401可能是没有在config中配置有效的key或者您的账号权限不足无法使用api进行查询。原因key 填错或用的是免费注册账号的 key免费 key 无 API 查询权限。一行解法换成普通会员及以上的 API key重启程序再查。现象JDK 16 环境导出 Excel 时报错。原因新版 JDK 收紧了反射访问限制。一行解法JDK 17 改用java -jar --add-opens java.base/java.langALL-UNNAMED fofaviewer.jar启动JDK 16 加--illegal-accesspermit。现象带某些字段的查询提示访问权限不足。原因product、lastupdatetime 字段要求专业版及以上fid 要求企业版。一行解法把该字段从查询语句里去掉或升级对应 FOFA 套餐。现象查询返回 502。原因maxSize 设得超出接口承受范围。一行解法把 config.properties 里 maxSize 改回 100重启程序。现象程序行为异常界面看不到具体报错。原因窗口内不显示异常堆栈。一行解法在终端用java -jar fofaviewer.jar启动终端会打印错误详情同目录 error.log 可一并查看。进阶出口Mac 用户想给程序做一键启动图标看 docs/mac.md用 Automator 包一层 Shell 脚本改代理或调整 maxSize对照配置面板源码 src/main/java/org/fofaviewer/controllers/SetConfigDialogController.java 与 src/main/java/org/fofaviewer/main/ProxyConfig.java关心状态码与错误处理逻辑去 src/main/java/org/fofaviewer/utils/RequestUtil.java下一步建议先练两条最高频的查询路径从主界面查询语法参考区点一条示例直接跑通再用顶部计算证书序列号工具把 cert 查询也走一遍。【免费下载链接】fofa_viewerA simple FOFA client written in JavaFX. Made by WgpSec, Maintained by f1ashine.项目地址: https://gitcode.com/gh_mirrors/fo/fofa_viewer创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考