听说你想用免费的FOFA?(第二弹)
听说你想用免费的FOFA?(第二弹)
上回说到
第二弹
记得那是一个阳光正好的午后,我刚更新了导出文件类型,到了晚上就发现fofa hack下载不了了,看了一下最新的规则,FOFA取消了永久会员,并且把注册用户的每月查询上限限制了
跟朋友讨论一番后觉得原有的爬取方式嗝屁了
然后发布了一个终版
过了几天在等待又老师跟我视频的时候突然灵光乍现(爱老婆会发财
既然注册用户被限制了,那直接使用未登录用户不就行了,同时时间戳语法是对未登录用户开放的
然后就更新了 2.0.0版本
蒽...无意冒犯,希望工作人员不要被气笑
该方法的缺点也很明显,那就是遗漏的数据会很多,因为时间戳的方式太粗狂了
继续更新
然后有个朋友(我有个朋友系列)提了ISSUE,跟我的想法不谋而合
后面加了个好友讨论了好久....
针对第二个问题,每页结果增加到20条,这个确实在web页面上可以做到的,即未登录用户能够通过fofa api接口获得20条数据,而不是10条,但是整体的逻辑我还没有具体去分析,所以还没有应用进来,该方法在一定程度上可以缓解10条数据的局促
第一个方法现在首先是通过细粒度关键字来进行细化搜索的,即
比如说,输入的关键字是 host="edu.cn"
进行到上述的红框代码时,就会变成
host="edu.cn" && country="CN"
然后再进行时间戳的获取,即
host="edu.cn" && country="CN" && before="2023-04-03"
当然还有很多个关键字,依次细化,递归获取就能够最大化结果
反转再反转
上述的方式还是会有一定的遗漏,所以准备在V2.1.x系列最后添加 != 符号来获取反转数据(现在还在鸽着
例如
host="edu.cn" && country!="CN" && port!=8080 && before="2023-04-03"
用一点小trick来更大化获取结果
END
建了一个微信的安全交流群,欢迎添加我微信备注进群
,一起来聊天吹水哇,以及一个会发布安全相关内容的公众号,欢迎关注 😃
__EOF__

本文链接:https://www.cnblogs.com/Cl0ud/p/17300871.html
关于博主:评论和私信会在第一时间回复。或者直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是博主的最大动力!
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 分享4款.NET开源、免费、实用的商城系统
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
· 上周热点回顾(2.24-3.2)
2020-04-09 稀疏矩阵三元组表快速转置(C语言实现)