FOFA语法大全

序号 查询 规则名 规则英文名 描述 标签 FOFA语句
1 google-reverse Google反代服务器 Google Reverse proxy 不用挂代理就可以访问的Google搜索,但搜索记录可能会被记录。 google body=”var c = Array.prototype.slice.call(arguments, 1);return function() {var d=c.slice();”
2 python-simplehttp Python SimpleHTTP Python SimpleHTTP Server Python SimpleHTTP临时服务器 python (server=”SimpleHTTP/0.6 Python/3.6.3” || server=”SimpleHTTP/0.6 Python/3.6.8” || server=”SimpleHTTP/0.6 Python/3.7.0” || server=”SimpleHTTP/0.6 Python/3.7.1” || server=”SimpleHTTP/0.6 Python/3.7.2” || server=”SimpleHTTP/0.6 Python/3.7.3” || server=”SimpleHTTP/0.6 Python/3.7.4” || server=”SimpleHTTP/0.6 Python/3.7.5” || server=”SimpleHTTP/0.6 Python/3.7.6” || server=”SimpleHTTP/0.6 Python/3.7.7” || server=”SimpleHTTP/0.6 Python/3.7.8” || server=”SimpleHTTP/0.6 Python/3.7.9” || server=”SimpleHTTP/0.6 Python/3.8.1” || server=”SimpleHTTP/0.6 Python/3.8.2” || server=”SimpleHTTP/0.6 Python/3.8.3” || server=”SimpleHTTP/0.6 Python/3.8.4” || server=”SimpleHTTP/0.6 Python/3.8.5” || server=”SimpleHTTP/0.6 Python/3.8.6” || server=”SimpleHTTP/0.6 Python/3.8.7” || server=”SimpleHTTP/0.6 Python/3.8.8” || server=”SimpleHTTP/0.6 Python/3.8.9” || server=”SimpleHTTP/0.6 Python/3.9.1” || server=”SimpleHTTP/0.6 Python/3.9.2” || server=”SimpleHTTP/0.6 Python/3.9.3” || server=”SimpleHTTP/0.6 Python/3.9.4” || server=”SimpleHTTP/0.6 Python/3.9.5” || server=”SimpleHTTP/0.6 Python/3.9.6” || server=”SimpleHTTP/0.6 Python/3.9.7” || server=”SimpleHTTP/0.6 Python/3.9.8” || server=”SimpleHTTP/0.6 Python/3.9.9”) && title=”Directory listing for”
3 data-leak 社工库 data leak 社工库 fun title=”社工库” || ((title=”社工库” && title=”系统”) || (title=”社工库查询” ))
4 hfs-rce 存在命令执行的HFS服务 Presence of HFS services for command execution 这个语法可搜索存在命令执行的HFS服务,使用者多数为抓鸡黑客,可以直接上线能捡到不少有趣的东西~ fun body=”HttpFileServer v2.3 beta 287”
5 satellite-ftp 一键日卫星FTP? Satellites FTP 一键日卫星FTP? fun banner=”Cobham SATCOM”
6 mk-mining mk路由器全球挖矿感染 mk router global mining infection mk路由器全球挖矿感染 fun app=”Mikrotik-HttpProxy”&&(body=”CoinHive.Anonymous” || body=”CRLT.Anonymous” || body=” WMP.Anonymous(“)”
7 ss-manager-login ss-Manager 登录 ss-Manager Login Shadowsocks-Manager fun body=”indeterminate” && body=”MainController” && header=”X-Powered-By: Express”
8 heating-monitor 供暖监控系统 Heating monitoring systems 供暖监控系统 fun body=”s1v13.htm”
9 free-proxy 免费代理池 Free Proxy Pool 获取免费代理池 fun body=”get all proxy from proxy pool”
10 honeypot 蜜罐 honeypot 蜜罐 fun (header=”uc-httpd 1.0.0” && server=”JBoss-5.0”) || server=”Apache,Tomcat,Jboss,weblogic,phpstudy,struts”
11 hacked-website 被挂黑的站点 hacked by xxx 被挂黑的站点 fun body=”hacked by”
12 jupyter-unauth Jupyter 未授权 Jupyter unauthorized Jupyter 未授权访问 unauth (body=”ipython-main-app” && title=”Home Page - Select or create a notebook”)”
13 Apache-APISIX-Dashboard APISIX Dashboard Apache APISIX Dashboard Apache APISIX 仪表板旨在让用户尽可能轻松地通过前端界面操作 Apache APISIX。 unauth title=”Apache APISIX Dashboard”
14 flash-phishing Flash Phishing Flash Phishing Flash 钓鱼攻击页面 flash,phish icon_hash=”1506728116” || body=”ade42d4f682c4fca28c5f093052433c1”
15 redis-unauth redis unauth redis unauth redis unauthorized redis,unauth protocol=”redis” && banner!=”NOAUTH Authentication required.”
16 MongoDB MongoDB MongoDB MongoDB mongodb,db,unauth protocol=”MongoDB”
17 Jenkins-unauth Jenkins unauth Jenkins unauth Jenkins unauth jenkins,unauth app=”JENKINS” && title==”Dashboard [Jenkins]”
18 JBOSS-unauth JBOSS unauth JBOSS unauth JBOSS unauth jboss,unauth body=”JBoss Management”
19 memcached memcached memcached memcached memcached,unauth app=”MEMCACHED”
20 hadoop-yarn APACHE hadoop YARN APACHE hadoop YARN APACHE hadoop YARN hadoop,unauth app=”APACHE-hadoop-YARN”
21 kubernetes kubernetes kubernetes kubernetes kubernetes,unauth app=”kubernetes”
22 ZooKeeper ZooKeeper ZooKeeper ZooKeeper ZooKeeper,unauth app=”APACHE-ZooKeeper”
23 sqlserver sqlserver sqlserver sqlserver sqlserver,db,unauth app=”Microsoft-SQL-Server”
24 mysql mysql mysql mysql mysql,db,unauth app=”mysql”
25 vnc VNC VNC VNC vnc,unauth app=”VNC”
26 docker docker docker docker docker,unauth protocol==”docker”
27 CouchDB CouchDB CouchDB CouchDB CouchDB,db,unauth app=”APACHE-CouchDB”
28 rsync rsync rsync rsync rsync,unauth app=”rsync”
29 Atlassian-Crowd Atlassian-Crowd Atlassian-Crowd Atlassian-Crowd crowd,unauth app=”Atlassian-Crowd-Login”
30 nfs nfs nfs nfs nfs,unauth “nfs” && port=”2049”
31 Dubbo 阿里-Dubbo Dubbo Dubbo dubbo,unauth app=”阿里巴巴-dubbo”
32 ftp ftp ftp ftp ftp,unauth protocol=”ftp”
33 Kibana Kibana Kibana Kibana kibana,unauth app=”Kibana”
34 ldap ldap ldap ldap ldap,unauth protocol=”ldap”
35 Spark Spark Spark Spark spark,unauth app=”Spark”
36 weblogic unauth weblogic unauth weblogic unauth weblogic unauth weblogic,unauth app=”BEA-WebLogic-Server” || app=”Weblogic_interface_7001”
37 zabbix zabbix zabbix zabbix zabbix,unauth app=”ZABBIX-监控系统”
38 alibaba-nacos Alibaba Nacos Alibaba Nacos Alibaba Nacos nacos,unauth title=”Nacos”
39 cortex-xsoar Cortex XSOAR Cortex XSOAR Cortex XSOAR xsoar,unauth app=”Cortex-XSOAR”
40 APACHE-ActiveMQ APACHE ActiveMQ APACHE ActiveMQ >Apache ActiveMQ® 是最流行的开源、多协议、基于 Java 的消息代理。 log4j2,unauth,fofa app=”APACHE-ActiveMQ”
41 Apache_OFBiz Apache OFBiz Apache OFBiz Apache OFBiz是一个开源的企业资源计划系统。它提供了一套集成和自动化许多企业的业务流程的企业应用程序。 log4j2,fofa app=”Apache_OFBiz”
42 Jenkins Jenkins Jenkins Jenkins是一款由Java编写的开源的持续集成工具。 log4j2,fofa app=”Jenkins”
43 RabbitMQ RabbitMQ RabbitMQ RabbitMQ 是最流行的开源消息代理之一。RabbitMQ 是轻量级的,易于在本地和云中部署。 log4j2,unauth,fofa app=”RabbitMQ”
44 Jedis Jedis Jedis Jedis是Redis官方推荐的Java连接开发工具。 log4j2,fofa app=”Jedis”
45 APACHE-tika APACHE tika APACHE tika Apache Tika是一个用java编写的内容检测和分析框架,是Apache的Lucene项目的子项目。 log4j2,fofa app=”APACHE-tika”
46 致远互联-FE 致远互联 FE 致远互联 FE 智远互联推出的办公自动化(Office Automation,简称OA),是将计算机、通信等现代化技术运用到传统办公方式,进而形成的一种新型办公方式。 log4j2,fofa app=”致远互联-FE”
47 泛微-EMobile 泛微 EMobile 泛微 EMobile e-mobile一款由上海泛微网络科技股份有限公司开发的移动办公产品,专门为手机、平板电脑等移动终端用户精心打造的移动办公产品。 log4j2,fofa app=”泛微-EMobile”
48 泛微-E-Weaver 泛微 E Weaver 泛微 E Weaver 泛微协同管理平台e-weaver继承e-cology八大功能模块应用,并可进一步打通企业更深层的个性管理需求,基于“协同”思想打造全面整合企业管理资源的环境。 log4j2,fofa app=”泛微-E-Weaver”
49 泛微-协同办公OA 泛微 协同办公OA 泛微 协同办公OA 泛微e-cology依托全新的设计理念,全新的管理思想,为中大型组织创建全新的高效协同办公环境。 log4j2,fofa app=”泛微-协同办公OA”
50 致远互联-OA 致远互联 OA 致远互联 OA 致远互联推出的办公自动化(Office Automation,简称OA),是将计算机、通信等现代化技术运用到传统办公方式,进而形成的一种新型办公方式。 log4j2,fofa app=”致远互联-OA”
51 致远A6 致远A6 致远A6 用友致远A6协同管理系统:面向广大的企事业组织应用设计,是一个基于互联网的高效协同工作平台和优秀的协同管理系统。 log4j2,fofa app=”致远A6”
52 致远A8 致远A8 致远A8 A8协同管理软件是面向中型、大型、集团型组织机构、涉外工作组织及组织群,针对其异地管理、跨区域分支机构、跨地域审批等大范围协作应用设计的集团管控和信息资源管控的综合平台。 log4j2,fofa app=”致远A8”
53 用友-ERP-NC 用友 ERP NC 用友 ERP NC 用友NC服务大型企业互联网化,互联网创造了新的经济形态和运行模式,正在成为经济发展新引擎,企业互联网化是大型企业信息化的新进阶。 log4j2,fofa app=”用友-ERP-NC”
54 用友-GRP-U8 用友 GRP U8 用友 GRP U8 用友GRP-U8是由用友开发的行政事业单位内控的管理软件。 log4j2,fofa app=”用友-GRP-U8”
55 用友-UFIDA-NC 用友-UFIDA-NC 用友 UFIDA NC UFIDA NC是高端管理软件产品,提供了包括财务会计、管理会计、资金管理、资产管理、预算管理、人力资源管理、供应链、分销、多工厂制造、分析决策、合并报表等完整的解决方案。 log4j2,fofa app=”用友-UFIDA-NC”
56 jeewms jeewms jeewms jeewms是一个基于JAVA的仓库管理系统,是由灵鹿谷科技主导的开源项目,WMS在经过多家公司上线运行后,为了降低物流仓储企业的信息化成本,决定全面开源此产品。 log4j2,fofa app=”jeewms”
57 APACHE-Skywalking APACHE Skywalking APACHE Skywalking SkyWalking 是一个可观察性分析平台和应用程序性能管理系统。 log4j2,fofa app=”APACHE-Skywalking”
58 Struts2 Struts2 Struts2 Apache Struts 2是一个用于开发Java EE网络应用程序的开放源代码网页应用程序架构。 log4j2,fofa app=”Struts2”
59 APACHE-Shiro APACHE Shiro APACHE Shiro Apache Shiro是一个开源安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。 log4j2,fofa app=”APACHE-Shiro”
60 JEECMS JEECMS JEECMS jeecms基于java、vue、springboot等技术自主研发的开源内容管理系统(cms, java cms,jsp cms),可高效快捷新闻采编、发布、模板设计制作,具有性能稳定,安全,易扩展等特点 log4j2,fofa app=”JEECMS”
61 JeeSite JeeSite JeeSite JeeSite 是 Spring Boot 目前最好的快速开发平台, Java 开源框架, 使用经典技术组合:SpringBoot、SpringCloud、MyBatis、Shiro、Beetl、Bootstrap、AdminLTE 等。 log4j2,fofa app=”JeeSite”
62 APACHE-dubbo APACHE dubbo APACHE dubbo Apache Dubbo 是一款高性能、轻量级的开源服务框架。 log4j2,fofa app=”APACHE-dubbo”
63 OPENCms OPENCms OPENCms OpenCms 是一个专业的、易于使用的网站内容管理系统。 log4j2,fofa app=”OPENCms”
64 JEECG JEECG JEECG JeecgBoot是一款基于BPM的低代码平台!前后端分离架构 SpringBoot 2.x,SpringCloud,Ant Design&Vue,Mybatis-plus,Shiro,JWT,支持微服务。 log4j2,fofa app=”JEECG”
65 Jeeplus Jeeplus Jeeplus Jeeplus,一个集成了代码生成器的java快速开发框架。 log4j2,fofa app=”Jeeplus”
66 MyBatis MyBatis MyBatis MyBatis是一个Java持久化框架,它通过XML描述符或注解把对象与存储过程或SQL语句关联起来,映射成数据库内对应的纪录。 log4j2,fofa app=”MyBatis”
67 vmware-SpringBoot-Framework vmware SpringBoot Framework vmware SpringBoot Framework Spring Boot是由Pivotal团队提供的全新框架,其设计目的是用来简化新Spring应用的初始搭建以及开发过程。 log4j2,fofa app=”vmware-SpringBoot-Framework”
68 APACHE-Solr APACHE-Solr APACHE-Solr Solr是Apache Lucene项目的开源企业搜索平台。 log4j2,unauth,fofa app=”APACHE-Solr”
69 Map/Reduce Map/Reduce Map/Reduce Apache Hadoop是一款支持数据密集型分布式应用程序并以Apache 2.0许可协议发布的开源软件框架。 log4j2,fofa app=”Map/Reduce”
70 CLOUDERA-Hadoop-Hue CLOUDERA Hadoop Hue CLOUDERA Hadoop Hue Apache Hadoop是一款支持数据密集型分布式应用程序并以Apache 2.0许可协议发布的开源软件框架。 log4j2,fofa app=”CLOUDERA-Hadoop-Hue”
71 APACHE-hadoop-YARN APACHE hadoop YARN APACHE hadoop YARN Apache Hadoop是一款支持数据密集型分布式应用程序并以Apache 2.0许可协议发布的开源软件框架。 log4j2,fofa app=”APACHE-hadoop-YARN”
72 APACHE-hadoop-HttpFS APACHE hadoop HttpFS APACHE hadoop HttpFS Apache Hadoop是一款支持数据密集型分布式应用程序并以Apache 2.0许可协议发布的开源软件框架。 log4j2,fofa app=”APACHE-hadoop-HttpFS”
73 Oracle-E-Business-Suite Oracle E Business-Suite Oracle E Business-Suite Oracle 电子商务套件支持当今不断发展的业务模型、提高生产力并满足现代移动用户的需求。 log4j2,fofa app=”Oracle-E-Business-Suite”
74 splunk-日志分析 splunk 日志分析 splunk 日志分析 Splunk 是用于机器生成数据、非结构化/结构化和复杂多行数据的集中日志分析工具。 log4j2,fofa app=”splunk-日志分析”
75 vmware-vCenter vmware vCenter vmware vCenter VMware vCenter Server 提供了一个可伸缩、可扩展的平台,为虚拟化管理奠定了基础。 log4j2,fofa app=”vmware-vCenter”
76 APACHE-Storm APACHE Storm APACHE Storm Storm 是一个分布式实时大数据处理系统,可以帮助我们方便地处理海量数据,具有高可靠、高容错、高扩展的特点。 log4j2,fofa app=”APACHE-Storm”
77 用友-NC-Cloud 用友 NC Cloud 用友 NC Cloud NC Cloud,帮助企业打造数字化商业创新平台,实现业务创新、管理变革、金融嵌入的全面数字化。 log4j2,fofa app=”用友-NC-Cloud”
78 APACHE-Druid APACHE Druid APACHE Druid Druid是用Java编写的面向列的,开放源代码的分布式数据存储。 log4j2,fofa app=”APACHE-Druid”
79 vmware-Spring-Framework vmware Spring-Framework vmware Spring-Framework Spring使Java编程对每个人都更快、更容易、更安全。 log4j2,fofa app=”vmware-Spring-Framework”
80 JavaMelody JavaMelody JavaMelody JavaMelody 的目标是在 QA 和生产环境中监控 Java 或 Java EE 应用程序。 log4j2,fofa app=”JavaMelody”
81 openNMS-产品 openNMS 产品 openNMS 产品 OpenNMS是一个免费的开源企业级网络监视和网络管理平台。 log4j2,fofa app=”openNMS-产品”
82 APACHE-Unomi APACHE Unomi APACHE Unomi Apache Unomi是一个 Java 开源客户数据平台,是一个 Java 服务器。 log4j2,fofa app=”APACHE-Unomi”
83 ECLIPSE-jetty ECLIPSE jetty ECLIPSE jetty Jetty是一个纯粹的基于Java的网页服务器和Java Servlet容器。 log4j2,fofa app=”ECLIPSE-jetty”
84 elastic-Elasticsearch elastic Elasticsearch elastic Elasticsearch Elasticsearch是一个基于Lucene库的搜索引擎。 log4j2,fofa,unauth app=”elastic-Elasticsearch”
85 RedHat-Jboss RedHat Jboss RedHat Jboss 一种开源的Java EE 8 兼容应用服务器,让您只需构建Java 应用一次便可部署到所有位置。 log4j2,fofa app=”RedHat-Jboss”
86 Openfire Openfire Openfire Openfire 是根据开源 Apache 许可证获得许可的实时协作 (RTC) 服务器。 log4j2,fofa app=”Openfire”
87 Oracle-BEA-WebLogic-Server Oracle BEA WebLogic Server Oracle BEA WebLogic Server BEA WebLogic Server是一个可扩展的, Java Two Enterprise Edition (J2EE) 应用服务器。 log4j2,fofa app=”Oracle-BEA-WebLogic-Server”
88 Oracle-Weblogic_interface_7001 Oracle Weblogic interface 7001 Oracle Weblogic interface 7001 WebLogic是美商Oracle的主要产品之一,系购并得来。是商业市场上主要的Java应用服务器软件之一,是世界上第一个成功商业化的J2EE应用服务器。 log4j2,fofa app=”Oracle-Weblogic_interface_7001”
89 Oracle-BI-Publisher-Enterprise Oracle BI-Publisher Enterprise Oracle BI Publisher Enterprise Oracle XML Publisher是Oracle Corporation的最新报告技术 log4j2,fofa app=”Oracle-BI-Publisher-Enterprise”
90 vmware-vSphere-Web-Client vmware vSphere Web-Client vmware vSphere Web-Client vSphere Web Client是为忙碌的管理员提供的一款通用的、基于浏览器的VMware管理工具,能够监控并管理VMware基础设施。 log4j2,fofa app=”vmware-vSphere-Web-Client”
91 RedHat-JBoss-AS RedHat JBoss AS RedHat JBoss AS 一种开源的Java EE 8 兼容应用服务器,让您只需构建Java 应用一次便可部署到所有位置。 log4j2,fofa app=”RedHat-JBoss-AS”
92 用友-ism 用友 ism yongyou ism iSM智能服务管理器。 log4j2,fofa app=”用友-ism”
93 amazon-cloudfront CloudFront CloudFront CloudFront。 log4j2,fofa app=”amazon-CloudFront”
94 vmware-horizon vmware Horizon vmware Horizon vmware Horizon log4j2,fofa app=”vmware-Horizon”
95 reactive-mongo Reactive Mongo Reactive Mongo Reactive Mongo log4j2,fofa app=”Reactive_Mongo”
96 vmware-unified-access-gateway vmware Unified Access Gateway vmware Unified Access Gateway vmware Unified Access Gateway log4j2,fofa app=”vmware-Unified-Access-Gateway”
97 FORESCOUT-Administration FORESCOUT Administration FORESCOUT Administration FORESCOUT Administration log4j2,fofa app=”FORESCOUT-Administration”
98 vmware-Tanzu-Observability vmware Tanzu Observability vmware Tanzu Observability vmware Tanzu Observability log4j2,fofa app=”vmware-Tanzu-Observability”
99 druid-server druid server druid server druid server log4j2,fofa app=”druid-server”
100 amazon CodePipeline amazon CodePipeline amazon CodePipeline amazon CodePipeline log4j2,fofa app=”amazon-CodePipeline”
101 CISCO-CloudCenter-Suite CISCO CloudCenter Suite CISCO CloudCenter Suite CISCO CloudCenter Suite log4j2,fofa app=”CISCO-CloudCenter-Suite”
102 vmware-Site-Recovery-Manager vmware Site Recovery Manager vmware Site Recovery Manager vmware Site Recovery Manager log4j2,fofa app=”vmware-Site-Recovery-Manager”
103 vmware-Spring-Batch vmware Spring Batch vmware Spring Batch vmware Spring Batch log4j2,fofa app=”vmware-Spring-Batch”
104 BROADCOM-Advanced-Threat-Protection BROADCOM Advanced Threat Protection BROADCOM Advanced Threat Protection BROADCOM Advanced Threat Protection log4j2,fofa app=”BROADCOM-Advanced-Threat-Protection”
105 amazon-greengrass amazon greengrass amazon greengrass amazon greengrass log4j2,fofa app=”amazon-greengrass”
106 vmware-Horizon-DaaS vmware Horizon DaaS vmware Horizon DaaS vmware Horizon DaaS log4j2,fofa app=”vmware-Horizon-DaaS”
107 Apache-Log4j-Web Apache Log4j Web Apache Log4j Web Apache Log4j Web log4j2,fofa app=”Apache-Log4j-Web”
108 APACHE-JMeter APACHE JMeter APACHE JMeter APACHE JMeter log4j2,fofa app=”APACHE-JMeter”
109 JSPWiki JSPWiki JSPWiki JSPWiki log4j2,jsqj body=”JSPWiki”
110 Apache-James Apache James Apache James Apache James log4j2,jsqj port=”25” && “James”
111 Mobilelron Mobilelron Mobilelron Mobilelron log4j2,jsqj body=”/mifs”
112 UniFi UniFi UniFi UniFi log4j2,jsqj title==”UniFi”||app=”UniFi-Network”||app=”UNIFI-unifi-摄像头”
113 Struts2-more Struts2 more Struts2 more Struts2 more log4j2,jsqj header=”If-Modified-Since”
114 projector projector projector Jetbrains projector projector,unauth body=”projector-client-web”
115 jupyter-lab-unauth Jupyter Lab unauth Jupyter Lab unauth Jupyter-Lab-unauth jupyter-lab,unauth body=”jupyter-config-data” && title=”JupyterLab”
116 shiro shiro shiro Apache-Shiro shiro header=”rememberMe=” || header=”=deleteMe” || header=”shiro-cas” || body=” shiro“