fofa_viewer 上手教程:3 步完成安装与首次 FOFA 资产查询指南

📅 2026/8/22 13:23:01
fofa_viewer 上手教程:3 步完成安装与首次 FOFA 资产查询指南
fofa_viewer 上手教程3 步完成安装与首次 FOFA 资产查询指南【免费下载链接】fofa_viewerA simple FOFA client written in JavaFX. Made by WgpSec, Maintained by f1ashine.项目地址: https://gitcode.com/gh_mirrors/fo/fofa_viewer装好并完成第一次查询后你会得到一个能直接查 FOFA 资产的桌面窗口输入搜索语法点一下查询资产列表就摆在你面前。fofa_viewer 是一款用 JavaFX 编写的 FOFA 客户端把搜索、证书转换、结果导出这些常用 API 功能收进图形界面里。下面这条路径覆盖环境检查、配置填写、启动验证读完照着做即可跑通。它是什么、适合谁fofa_viewer 是给渗透测试人员和网络安全分析人员用的桌面端 FOFA 搜索工具。它不额外装服务只在你本地起一个 JavaFX 窗口帮你跳过手写 API 请求的步骤。查询结果多标签页展示滚动到末端自动加载下一页搜索结果一键导出为 Excel 文件内置证书序列号、favicon hash 计算工具算完直接拼进查询语句动手前先检查环境和账号 项目要求一行检查命令JDK8 或 11 及以上java -versionMaven3.6仅源码编译需要mvn -versionFOFA 账号普通会员及以上免费账号的 key 查询会提示需充值 F 币登录 FOFA 后台API页查看 key检查顺序建议先跑java -version。版本号带 11 或更高的后面下载包时选不带版本号的 zip版本是 8 的选 FoFaViewer_JDK8 包。主流程3 步把程序跑起来 步骤 1拿到 fofaviewer.jar 主程序做什么从两个入口任选一个获取主程序——直接下发布包或从源码编译两条路拿到的 jar 一样能跑。怎么做走下载路线去项目 Releases 页JDK 11 选不带版本号的 zip 包JDK 8 选 FoFaViewer_JDK8。走源码路线克隆仓库后编译git clone https://gitcode.com/gh_mirrors/fo/fofa_viewer cd fofa_viewer mvn package # JDK 11 建议用 pom-jdk11.xml 构建JDK 8 用默认 pom.xml项目用maven-assembly-plugin打包。习惯 IDEA 的话等依赖下载完直接双击 Maven 面板里 Plugins 下的 assembly:assembly见下图红框处。怎么确认解压后的目录里能同时看到 3 个文件fofaviewer.jar、config.properties、fofa_viewer.icns。走源码路线的target 文件夹里会生成带 with-dependencies 字样的 jar把它拷进放 config.properties 的文件夹即可。步骤 2填好 config.properties 里的 4 项做什么把你的 FOFA 凭据写进配置文件。程序从 jar 所在目录读 config.properties文件必须和 jar 放一起参数别删步骤 3 启动时就靠它认证。怎么做用记事本打开 config.properties改成这样参照仓库里的 config-example.properties 示例email你的FOFA登录邮箱 key你的API密钥 apihttps://fofa.info maxSize100maxSize 是单次请求的最大条数。设太大时 API 会报 502先用 100 跑通再调。怎么确认4 行全部填写、等号两边无多余空格。如果这步整个跳过程序首次启动会直接弹出配置面板让你补填——点取消会直接退出进程所以建议提前填好。步骤 3启动并确认主窗口做什么用 1 条命令启动验证 JavaFX 窗口和配置加载都正常。怎么做java -jar fofaviewer.jar # 在 jar 所在目录执行怎么确认弹出窗口标题为 Fofa_Viewer v1.1.16顶部是查询条件输入框和查询按钮输入框右侧有排除干扰Fid两个勾选框下方是查询语法参考区域。看到这套布局说明配置加载成功、程序已可用。跑通之后先做这件事跑一条真实查询在查询栏输入最小用例domainbaidu.com点查询。预期结果标签页里开始加载资产列表列包含 HOST、标题、IP、端口、域名等底部状态栏显示当前查询条件查询到 xxxx 条。加载完右键任意一行能看到复制链接查询IP查询C段IP等菜单项点右上角导出当前查询的所有数据能拿到 Excel 文件。新手容易卡住的点 现象查询提示请求错误状态码401。原因config.properties 里的 key 填错或用的是免费注册账号的 key免费 key 无 API 查询权限。一行解法换成普通会员及以上的 API key重启程序再查。现象JDK 16 环境导出 Excel 时报错。原因新版 JDK 收紧了对反射的访问限制。一行解法JDK 17 改用java -jar --add-opens java.base/java.langALL-UNNAMED fofaviewer.jar启动JDK 16 加--illegal-accesspermit。现象带某些字段的查询提示访问权限不足。原因product、lastupdatetime 两个字段要求专业版及以上fid 要求企业版。一行解法把该字段从查询语句里去掉或升级对应 FOFA 套餐。接下来Mac 用户想用 Automator 给程序做个启动快捷图标看 docs/mac.md改代理或调整 maxSize对照 src/main/java/org/fofaviewer/main/ProxyConfig.java 和配置面板源码 src/main/java/org/fofaviewer/controllers/SetConfigDialogController.java请求状态与错误码的处理逻辑在 src/main/java/org/fofaviewer/utils/RequestUtil.java下一步建议练查询语法主界面查询语法参考区域的示例可以直接点击试用再用顶部的证书序列号转换工具把 cert 查询也跑一遍这两个功能覆盖了日常最常用的两条查询路径。【免费下载链接】fofa_viewerA simple FOFA client written in JavaFX. Made by WgpSec, Maintained by f1ashine.项目地址: https://gitcode.com/gh_mirrors/fo/fofa_viewer创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考