惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Y
Y Combinator Blog
有赞技术团队
有赞技术团队
J
Java Code Geeks
H
Hackread – Cybersecurity News, Data Breaches, AI and More
美团技术团队
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Hugging Face - Blog
Hugging Face - Blog
人人都是产品经理
人人都是产品经理
酷 壳 – CoolShell
酷 壳 – CoolShell
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
C
Check Point Blog
博客园 - 【当耐特】
The GitHub Blog
The GitHub Blog
Recent Announcements
Recent Announcements
The Cloudflare Blog
Microsoft Azure Blog
Microsoft Azure Blog
腾讯CDC
Vercel News
Vercel News
IT之家
IT之家
MyScale Blog
MyScale Blog
博客园_首页
Martin Fowler
Martin Fowler
WordPress大学
WordPress大学
罗磊的独立博客

博客园_首页

Linux实操--组管理、权限管理和定时任务 Java + EasyExcel 实现单个接口导出多个Excel Mem0 源码解析系列(二):提示词工程的深度剖析 Openclaw TaskFlow究竟是什么?和普通Skill技能有什么区别 博文阅读密码验证 - 博客园 嘉立创开源:应该是全网MicroPython教程最多的开发板 Hermes Agent 集成实践:从协议到生产 2026年AI编程工具横评:Cursor、Codex、Claude Code、Zed、Windsurf Java程序员必看的RAG入门教程 2026 AI效率神器:Superpowers + Claude Code 保姆级教程 本地大模型部署全攻略:从 0 到 1 玩转 Ollama 【从0到1构建一个ClaudeAgent】内存管理-上下文压缩 .NET 高级开发 | 设计、实现一个事件总线框架 电子小白入门之NE555 3. WorkBuddy:隐藏玩法,一键召唤专家,让 AI 以"专家身份"给你干活 和AI一起搞事情#3:Claude Teammate 游戏开发翻车实录 【OpenClaw】通过 Nanobot 源码学习架构---(7)Memory C# .NET 周刊|2026年3月3期 我在 Debian 11 上把 K8s 单机搭起来了,过程没你想的那么顺(/opt 目录版) 深度学习进阶(七)Data-efficient Image Transformer CLI+Skill搭建浏览器AI自动化框架,告别一切重复枯燥任务 告别Token账单无底洞:OpenClaw本地部署,重塑企业数据主权的唯一解 FastAPI+Vue:文件分片上传+秒传+断点续传,这坑我帮你踩平了! SBTI 爆火后,我做了个程序员版的 CBTI。。已开源 + 附开发过程 多模态检索开始进入工程期:用 Sentence Transformers 搭建可落地的 Multimodal RAG 100多行代码实现一个最简单的Agent(用ReAct) Claude Code 通关手册(八):推荐 5 个 Hooks,代码质量提升 3 倍 老板:“有人截图了!”。安全部门:“收到,马上查暗水印!” - why技术 技术之外,皆是人间 C#/.NET/.NET Core技术前沿周刊 | 第 69 期(2026年4.01-4.12)
一文看懂fofa常用语法,告别混淆,精准打击!
ShoreKiten · 2026-05-22 · via 博客园_首页

免责声明
用途限制:本技术文章及所述之网络空间测绘查询语法(包括但不限于 host、domain、title、body 等),仅限于网络安全技术研究、学术交流、企业合规资产网络边界审计及获合法授权的教学演示,严禁用于任何非法用途。
合规要求:使用者在参考本文进行资产梳理或技术验证时,须严格遵守《中华人民共和国网络安全法》、《数据安全法》及相关法律法规。在未取得目标系统所有者明确、合法的书面授权前,不得对任何网络资产实施深度探测、漏洞扫描、漏洞利用或破坏性行为。
责任豁免:任何组织或个人因直接、间接利用本文内容、技术方法或测绘工具而导致的任何法律纠纷、行政处罚、民事赔偿或刑事责任,均由行为人自行承担完全责任。作者及发布平台对因不当使用本文信息所引发的任何直接或间接后果,不承担任何法律责任、连带责任或担保义务。


前言:在很多漏洞挖掘信息搜集的视频中,fofa作为一个必不可少的因素频频出现在各大视频,很多时候视频里面给的就是一个简单常用的例子,但是当自己真正接触之后才会发现有很多容易混淆的地方和自己尝试构造查询语法时出现的语法错误,因此,本文就以body、title、host、domain这四个来详细展开


四者详解

Host(主机 / 访问目标)

host 语法用于搜索具体的独立主机、特定域名或特定 IP。它是对整个网络节点(主机名或 IP 加上端口的映射关系)的精准或模糊匹配,形式如下:

Host: <域名>:<端口号>

当我们目标明确,就想找某个或某批域名的资产时,就可以直接搜索host
host=“baidu.com”

image

点开第一个地址的链接并进行抓包,可以看到host头中就有我们搜索时用到的badiu.com

image

然后这里因为查询的是字符串形式,如果host是ip+端口的话就搜索不到


domain(域名)

domain 语法用于搜索某个根域名及其所有子域名下的资产。它不关心这些域名解析到了哪个 IP,也不管开放了什么端口,只要域名后缀匹配,就会全部抓取出来

这里其实有个问题是正常情况下如果host=".baidu.com"才会进行模糊查询,但是在刚才的图中我们可以发现没有加.也会有好多子域名,这个就涉及到了fofa的匹配机制、IP反查和证书的关联问题,具体这里就不说了。

既然这样的话,host能干domain的活,为什么还要单拎出来一个domain?这个涉及到的是大批量挖掘时会出现的问题【当然了正常情况下也出现不了,毕竟肯定语法还要进一步完善】

host="baidu.com":会搜出 baidu.com.example.com 或者 mybaidu.com。因为这些非官方的恶意域名/钓鱼网站里也包含了 baidu.com 这串字符串。

domain="baidu.com":有严格的域名后缀层级算法,出来的是百度官方的子域名(如 xxx.baidu.com)


title(网页标题)

title 语法专门用于匹配 HTML 标签中的内容。也就是我们在浏览器打开一个网页时,标签页上显示的文本,适合用来快速定位特定系统、后台管理界面或知名组件。因为很多企业级软件、堡垒机、路由器的管理后台,其标题都是固定且唯一的,举一个常用的语法:

title="后台管理系统"

image

这里显示的就是标题,我们随机点开一个网页并查看源代码:

image

这样看到的就更加清楚了


body(网页正文/源码)

body 语法则是对整个网页的 HTML 源代码 进行关键词匹配。它不仅看用户能肉眼看到的文字,还会看埋在代码里的所有细节

匹配范围:包含 HTML 标签、JavaScript 脚本内容、CSS 样式表、隐藏的输入框(Input)、甚至是注释信息

通常用于发现特定的指纹特征,比如某个漏洞组件特有的 JS 文件路径、某个前端框架特有的变量名、或者企业网站脚部固定的备案号/版权声明

body="struts2":寻找网页源码中包含 Struts2 框架特征的资产。

body="© 2026 XX技术有限公司":通过版权信息,准确捞出该企业旗下所有的 Web 站点
(即使这些站点换了域名或使用了纯 IP)

这里举第一个,输入之后随机点开一个看一下:
image

看着明显是一个struts2漏洞复现的界面,后面具体就不详细讲了。


本来还想写进阶用法的,但真要进阶也是自己组合探索出来的,一般情况下用常用的语法已经足够了,实在不行tsscan一把梭,但还是推荐先自己手动获取有关资产,那么最后还是自行探索吧。