fofa+xray 批量自動挖洞它不香嗎?


fofa+xray 批量自動挖洞它不香嗎?

轉載,侵刪

作者:piaolin 

來源於公眾號:洛米唯熊 

原文鏈接:https://mp.weixin.qq.com/s?__biz=MzI2OTMzNjg4OQ==&mid=2247485649&idx=1&sn=c8864b0af01e78529cfafc3ac06282b2&chksm=eae0a087dd97299163f7e35a347ae16085517eb48d0ede53fa72c1f92f83a26c199130f30bd0&mpshare=1&scene=23&srcid=0731Qsf1OkYC8UyP1EBgVBRI&sharer_sharetime=1596201237973&sharer_shareid=ff83fe2fe7db7fcd8a1fcbc183d841c4#rd

文章轉載至:Secquan圈子社區

 

0x00簡介

fofa2Xray

    一款聯合fofa與xray的自動化批量掃描工具.使用Golang編寫.適用於windows與linux.

 

0x01原理

    使用fofa api批量獲取指定數據,然后使用xray進行主動掃描.

 

0x02實例

 

0x03快速使用

一、移動xray可執行程序到fofa2Xray同一目錄(自帶xray版本為1.1.0)

二、修改配置文件

fofa:  email: {fofa賬戶}  key: {fofaKey}  # 固定查詢語句  fixedQuerySyntexList:    - status_code=200    - country="CN"  # 查詢語法  # 更多查詢語法見https://fofa.so/  querySyntax: host  # 使用querySyntax查詢語法分別查詢target  targetList:    - .hubu.edu.cn#    - .hbue.edu.cn#    - .wust.edu.cnxray:  #path沒有用,必須把xray可執行文件放在腳本同一目錄  path: D:\CyberSecurityTools\xray_windows_amd64\xray_windows_amd64.exe  #fofa2Xray相同目錄下xray的全名  name: xray_windows_amd64.exe  #同時運行xray的最大數  thread: 10

三、啟動fofa2Xray

./fofa2Xraynohup ./fofa2Xray & // 持久化

四、結果審核

fofa2Xray會自動為每個目標創建結果文件夾、

 

0x04  Github項目地址

https://github.com/piaolin/fofa2Xray/releases


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM