当前位置: 首页 > news >正文

102.WEB渗透测试-信息收集-FOFA语法(2)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于: 易锦网校会员专享课

上一个内容:101.WEB渗透测试-信息收集-FOFA语法(1)

FOFA使用实例

title=" 后台管理 " 搜索页面标题中含有“后台管理”关键词的网站和IP
header=" thinkphp " 搜索 HTTP 响应头中含有“ thinkphp ”关键词的网站和IP
body=" 管理后台 " 搜索 html 正文中含有“管理后台”关键词的网站和IP
body="Welcome to Burp Suite" 搜索公网上的 BurpSuite代理
domain="itellyou.cn" 搜索根域名中带有“ itellyou.cn”的网站
host="login" 搜索域名中带有 "login"关键词的网站
port="3388" && country=CN 搜索开放 3388 端口并且位于中国的IP
ip ="120.27.6.1/24"   搜索指定 IP IP段
语法   ip = 1.1.1.1   指定 ip搜索
Post= 8009   指定端口搜索
Domain= qq.com   指定域名带有 qq.com的网站
City= Hangzhou   指定城市
App= phpmyadmin   搜索开发 phpmyadmin资产
Server== Microsoft-IIS/7.5   指定服务器版本



相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 【Linux】数据链路层
  • Spring3-IoC1-IoC容器、基于xml管理bean
  • Android 源码多个Launcher设置默认Launcher
  • 『功能项目』C#拓展 - 优化冗余脚本【36】
  • 目标检测从入门到精通——数据增强方法总结
  • 使用vue2+axios+chart.js画折线图 ,出现 RangeError: Maximum call stack size exceeded 错误
  • 远程访问电脑共享文件
  • 一文说清什么是数据仓库
  • 灌区信息化建设的主要内容
  • 视频监控基础学习
  • GaN挑战Si价格底线?英飞凌推出全球首个12英寸GaN晶圆技术
  • 使用程序方式获取与处理MySQL表数据
  • [Unity Demo]从零开始制作空洞骑士Hollow Knight第二集:通过InControl插件实现绑定玩家输入以及制作小骑士移动空闲动画
  • Spring Cloud之二 微服务注册
  • JS中判断字符串中是否包含指定字符
  • 分享一款快速APP功能测试工具
  • 【MySQL经典案例分析】 Waiting for table metadata lock
  • Android 控件背景颜色处理
  • CSS居中完全指南——构建CSS居中决策树
  • ECS应用管理最佳实践
  • EventListener原理
  • java8 Stream Pipelines 浅析
  • leetcode-27. Remove Element
  • Next.js之基础概念(二)
  • React-生命周期杂记
  • storm drpc实例
  • 从输入URL到页面加载发生了什么
  • 工作踩坑系列——https访问遇到“已阻止载入混合活动内容”
  • 学习笔记:对象,原型和继承(1)
  • 译有关态射的一切
  • LevelDB 入门 —— 全面了解 LevelDB 的功能特性
  • PostgreSQL 快速给指定表每个字段创建索引 - 1
  • ​​​【收录 Hello 算法】10.4 哈希优化策略
  • ​520就是要宠粉,你的心头书我买单
  • #大学#套接字
  • (145)光线追踪距离场柔和阴影
  • (C#)Windows Shell 外壳编程系列4 - 上下文菜单(iContextMenu)(二)嵌入菜单和执行命令...
  • (Java实习生)每日10道面试题打卡——JavaWeb篇
  • (不用互三)AI绘画工具应该如何选择
  • (黑马C++)L06 重载与继承
  • (力扣)循环队列的实现与详解(C语言)
  • (南京观海微电子)——I3C协议介绍
  • (十六)Flask之蓝图
  • (使用vite搭建vue3项目(vite + vue3 + vue router + pinia + element plus))
  • (算法)Game
  • (五)c52学习之旅-静态数码管
  • (一)UDP基本编程步骤
  • (转)h264中avc和flv数据的解析
  • (转)Java socket中关闭IO流后,发生什么事?(以关闭输出流为例) .
  • (转)shell调试方法
  • .NET Core WebAPI中封装Swagger配置
  • .NET Core 发展历程和版本迭代
  • .NET/ASP.NETMVC 大型站点架构设计—迁移Model元数据设置项(自定义元数据提供程序)...
  • .NET/C# 利用 Walterlv.WeakEvents 高性能地中转一个自定义的弱事件(可让任意 CLR 事件成为弱事件)
  • /usr/bin/env: node: No such file or directory