fofa+xray联动扫描工具

原理

他的工作原理是:配置fofa语法的规则(写进配置文件f2Xconfig.yaml中),然后使用fofa接口搜索符合规则的网址,然后使用Xray的爬虫模块去批量检测。

该方法和被动扫描相比较的缺点就是Cookie的缺失导致很多网页没有权限

下载

该软件下载地址

https://github.com/piaolin/fofa2Xray/releases

选择自己需要的版本 进行下载 在这里我使用Windows版

因为联动版的自带的xray是3.0版的,最新版的xray已经4.0了,我们下载最新版的xray 并覆盖联动自带版本的

配置文件

fofa:

email: {fofa账户} (去掉括号)

key: {fofaKey}

\# 固定查询语句

fixedQuerySyntexList:

-status_code=200

-country="CN"

\# 查询语法

\# 更多查询语法见https://fofa.so/

querySyntax: host (fofa搜索语法)

\# 使用querySyntax查询语法分别查询target

targetList:

\- .hubu.edu.cn (host=-.hubu.edu.cn)

\# - .hbue.edu.cn

\# - .wust.edu.cn

xray:

\#path没有用,必须把xray可执行文件放在脚本同一目录

(没啥用)path:D:CyberSecurityToolsxray_windows_amd64xray_windows_amd64.exe

\#fofa2Xray相同目录下xray的全名

name:xray_windows_amd64.exe

\#同时运行xray的最大数

thread: 10

执行结果

只要在cmd中 .\fofa2xray.exe便可以进行扫描

执行结果会创建不同的文件夹进行分类

fofa域名检测存活工具_xary+fofa联动扫描工具相关推荐

  1. 网站域名检测是否被QQ/微信拦截工具

    介绍: 一款小巧的网站域名批量检测是否被QQ/微信拦截工具,测试检测效果还是比较准的,分享给大家. 使用方法: 左侧输入需要查询的域名一行一个,然后点击查询即可,查询出来后会显示这个是属于什么拦截级别 ...

  2. 域名检测工具-免费老域名扫描软件下载

    域名检测工具:域名检测工具主要检测网站是否备案.网站是否被墙.网站的注册商检测!域名查询工具:域名历史查询.域名快照查询.域名备案查询!今天就给大家分享一款万能的SEO工具:域名查询功能+域名检测功能 ...

  3. html注入 绕过域名检查,微信域名拦截查询网页源码——一个非常实用的微信域名检测工具实现...

    之前客户给了一个域名检测api接口,专门对接程序的,用于程序自动检测域名轮转,拦截域名自动下线用的 最近买域名比较频繁,总是入坑,一不小心买回来的新域名就是已经被微信拦截的,估计是域名上一任主人没有善 ...

  4. php微信域名检测工具,微信域名检测 微信域名检测官方接口的调用代码分享

    微信域名检测官方接口的使用方法,含PHP.Java.Python调用演示代码.微信域名检测官方接口是腾讯发布的微信域名状态查询接口,程序调用域名检测接口即可实时返回域名在微信内的生存状态,如果已被拦截 ...

  5. 微信域名检测实用工具

    微信作为用户量最多.最活跃的社交软件,顺理成章的成为网络营销者的聚宝盆,但腾讯作为互联网巨头,是不会允许一些乱七八糟的东西来降低用户的体验的,所以凡是涉及侵权.暴力.推广.骚扰.传销.淫秽.毒品.赌博 ...

  6. 连载四:PyCon2018|恶意域名检测实例(附源码)

    第八届中国Python开发者大会PyConChina2018,由PyChina.org发起,由来自CPyUG/TopGeek等社区的30位组织者,近150位志愿者在北京.上海.深圳.杭州.成都等城市举 ...

  7. 禁止腾讯检测HTML代码,微信域名检测API接口的分享以及腾讯屏蔽检测的原理

    背景 最近手里有个项目需要检测域名在微信里是否可以打开,如果被微信拦截,则需要进行下一步操作,所以需要判断域名的状态,但是微信官方并没有提供相关查询的方法,最后在网上找到了这个接口地址,分享给有需要的 ...

  8. 基于DNS数据分析的恶意域名检测

    本文主要参考的是Zhauniarovich Y, et al[1]的工作,发表在Acm Computer Surveys上的一篇较为系统地阐述了基于DNS数据分析来进行恶意域名检测的研究背景,研究过程 ...

  9. 微信js微信域名检测接口该如何实现

    背景:最近公司的公众号域名被封了,原因是公司网站被黑后上传了一个不符合微信规范的网页.所以...就进入了微信域名解封的流程. 百度微信域名解封发现很多微信域名检测的网站,还有Api:但是本人做微信公众 ...

最新文章

  1. python中单个下划线是什么意思
  2. [老老实实学WCF] 第八篇 实例化
  3. 区间比较_表观健康儿童 HLAB27 的参考值区间建立和验证
  4. 无招胜有招之Java进阶JVM(五)垃圾回收
  5. pip 设置超时时间_pip install 超时
  6. python大鱼吃小鱼_python 游戏编程 大鱼吃小鱼
  7. macOS安装Maven_IDEA集成Maven
  8. 【渝粤教育】电大中专药品储存与养护技术 (2)作业 题库
  9. 荣耀20发布会花式官宣:4!-3!+2!伦敦见
  10. 日语整理之 自五 他五
  11. 华为鸿蒙系统支持什么手机_华为鸿蒙系统支持的手机型号_华为鸿蒙系统最新消息...
  12. day03-函数编程
  13. tex 表格内容换行_如何让latex表格中一个单元格的文字换行
  14. html5接金币游戏源码,利用HTML5实现Canvas聚宝盆接金币游戏
  15. 基于容器云技术的典型遥感智能解译算法集成
  16. 算法 — 数字三角形
  17. 锐思财经专访:冒志鸿解读 Libra | ArcBlock 媒体
  18. RFM模型与Spark实现
  19. Unity 3D之实现鱼竿模拟
  20. 软件盗版与非商业使用

热门文章

  1. 【心酸】从上一家公司到下一家公司
  2. 一只猪的 Scrum 开发经历
  3. 28、JAVA进阶——网络和IP地址
  4. TAQS.IM Solo v1.2.11 WiN 中东方韵律合成器
  5. 福虎迎新,到央视新闻APP瞰博冠8K春节风光慢直播
  6. android ppt 注释软件,Android版WPS Office 5.5.2 发布 PPT悬浮备注框全面增强
  7. 软件测试简历个人技能是什么意思,系统测试岗位个人简历个人技能范文
  8. HTML常用头部标签
  9. C语言-栈的四则运算(带小数点和括号)
  10. 霍金带你逃离时间的黑洞