使用本工具请遵守《网络安全法》
FofaSpider_v1.0的时候,fofa全局采用Cookie进行鉴权。近段时间fofa升级了(听说封闭开发了一周),突然发现FofaSpider不能用了,抓包发现资产查询时不在使用Cookie鉴权,而使用了JWT进行鉴权,所以FofaSpider也该升级了。
FofaSpider基于python3编写,使用请安装python3环境。
1、首先将你的Fofa cookie粘贴复制到Cookie.py中(Cookie = "your fofa cookie")
2、-q 参数指定查询Fofa语法;
3、-p 参数指定爬取页数(非Fofa会员只能爬取前五页,不指定默认爬取第一页);
4、爬取结果默认追加保存至res_urls.txt。
pip install -r requirements.txt
python FofaSpider.py -q title='管理后台'
python FofaSpider.py -q "domain='baidu.com'||title='百度'" -p 5
python FofaSpider.py -q "app=\"泛微-协同办公OA\" && before=\"2022-02-01\" && after=\"2022-01-01\""
-p 1000