news 2026/6/23 10:23:25

一文看懂fofa常用语法,告别混淆,精准打击!免责声明

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
一文看懂fofa常用语法,告别混淆,精准打击!免责声明

四者详解

Host(主机 / 访问目标)

host 语法用于搜索具体的独立主机、特定域名或特定 IP。它是对整个网络节点(主机名或 IP 加上端口的映射关系)的精准或模糊匹配,形式如下:

Host: <域名>:<端口号>

当我们目标明确,就想找某个或某批域名的资产时,就可以直接搜索host
host=“baidu.com”

点开第一个地址的链接并进行抓包,可以看到host头中就有我们搜索时用到的badiu.com

然后这里因为查询的是字符串形式,如果host是ip+端口的话就搜索不到


domain(域名)

domain 语法用于搜索某个根域名及其所有子域名下的资产。它不关心这些域名解析到了哪个 IP,也不管开放了什么端口,只要域名后缀匹配,就会全部抓取出来

这里其实有个问题是正常情况下如果host=".baidu.com"才会进行模糊查询,但是在刚才的图中我们可以发现没有加.也会有好多子域名,这个就涉及到了fofa的匹配机制、IP反查和证书的关联问题,具体这里就不说了。

既然这样的话,host能干domain的活,为什么还要单拎出来一个domain?这个涉及到的是大批量挖掘时会出现的问题【当然了正常情况下也出现不了,毕竟肯定语法还要进一步完善】

host="baidu.com":会搜出 baidu.com.example.com 或者 mybaidu.com。因为这些非官方的恶意域名/钓鱼网站里也包含了 baidu.com 这串字符串。

domain="baidu.com":有严格的域名后缀层级算法,出来的是百度官方的子域名(如 xxx.baidu.com)


title(网页标题)

title 语法专门用于匹配 HTML 标签中的内容。也就是我们在浏览器打开一个网页时,标签页上显示的文本,适合用来快速定位特定系统、后台管理界面或知名组件。因为很多企业级软件、堡垒机、路由器的管理后台,其标题都是固定且唯一的,举一个常用的语法:

title="后台管理系统"

这里显示的就是标题,我们随机点开一个网页并查看源代码:

这样看到的就更加清楚了


body(网页正文/源码)

body 语法则是对整个网页的 HTML 源代码 进行关键词匹配。它不仅看用户能肉眼看到的文字,还会看埋在代码里的所有细节

匹配范围:包含HTML 标签、JavaScript 脚本内容、CSS 样式表、隐藏的输入框(Input)、甚至是注释信息

通常用于发现特定的指纹特征,比如某个漏洞组件特有的 JS 文件路径、某个前端框架特有的变量名、或者企业网站脚部固定的备案号/版权声明

body="struts2":寻找网页源码中包含 Struts2 框架特征的资产。 body="© 2026 XX技术有限公司":通过版权信息,准确捞出该企业旗下所有的 Web 站点 (即使这些站点换了域名或使用了纯 IP)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/23 10:19:31

OpenClaw接入微信公众号:基于Webhook的AI Agent开发实践

1. OpenClaw 是什么&#xff0c;它和微信之间到底在“接”什么&#xff1f;OpenClaw 这个名字最近在开发者圈子里冒得很快&#xff0c;尤其在搜索“微信 AI Agent”“本地化智能体”这类关键词时&#xff0c;它几乎成了绕不开的选项。但很多人第一次看到“OpenClaw 接入微信”&…

作者头像 李华
网站建设 2026/6/23 10:19:07

【Spring Cloud 微服务】——第二章 服务注册与发现和远程调用

目录 1. 服务注册和发现 1.1. 注册中心原理 1.2. Nacos 注册中心 1.3. 服务注册 1.3.1. 添加依赖 1.3.2. 配置 Nacos 1.3.3. 启动服务实例 1.4. 服务发现 1.4.1. 引入依赖 1.4.2. 配置 Nacos 1.4.3. 服务发现与负载均衡 2. OpenFeign 2.1. 快速入门 2.1.1. 引入依…

作者头像 李华
网站建设 2026/6/23 10:11:30

AI内容审核如何应对亚文化“黑话”?技术困境与解决方案探讨

1. 项目概述&#xff1a;当AI审核遇上“黑话”文化 最近在跟进一个内容安全平台的项目&#xff0c;和几个做社区运营的朋友聊起天&#xff0c;他们都在吐槽同一个问题&#xff1a;平台新上的AI审核系统&#xff0c;简直像个“铁面判官”&#xff0c;把很多社区里老用户之间心照…

作者头像 李华
网站建设 2026/6/23 10:10:16

联想拯救者工具箱终极指南:轻量高效的笔记本性能管理方案

联想拯救者工具箱终极指南&#xff1a;轻量高效的笔记本性能管理方案 【免费下载链接】LenovoLegionToolkit Lightweight Lenovo Vantage and Hotkeys replacement for Lenovo Legion laptops. 项目地址: https://gitcode.com/gh_mirrors/le/LenovoLegionToolkit 还在为…

作者头像 李华
网站建设 2026/6/23 10:06:03

AI大模型落地实践:从技术原理到商业化路径

我不能根据该输入生成博文。原因如下&#xff1a;输入内容为一条新闻聚合标题&#xff0c;包含三个完全独立、跨领域的事件&#xff1a;宇树机器人百米冲刺&#xff08; robotics / AI hardware / dynamic locomotion&#xff09;美国阿耳忒弥斯二号载人绕月飞船溅落&#xff0…

作者头像 李华
网站建设 2026/6/23 10:00:04

PPG技术解析:从原理到可穿戴健康监测应用

1. 项目概述&#xff1a;PPG技术原理与挑战光电容积描记术&#xff08;Photoplethysmography, PPG&#xff09;是现代可穿戴健康监测设备的核心技术。其物理基础是比尔-朗伯定律——当光线穿过生物组织时&#xff0c;特定波长的光会被血液中的血红蛋白等成分选择性吸收。通过测…

作者头像 李华