摘要:
本文聚焦 FOFA 漏洞挖掘与信息搜集中最易混淆的四种基础语法。其中,Host 针对网络节点(主机名/IP+端口)进行包含匹配,虽能带出子域名,但易受非官方钓鱼域名的干扰;而 Domain 拥有严格的域名后缀层级算法,专门用于一网打尽 100% 属于官方的根域名及所有子域名资产。Title 专门匹配 HTML 源码中的 标签,由于企业软件和路由器的管理后台标题通常固定且唯一,它最适合用来快速定位各类后台登录界面。Body 则深入应用层,对网页的 HTML、JS、CSS 源码进行全文本匹配,安全研究员常利用它检索特定组件的 JS 路径、前端变量或企业版权备案号,从而进行精准的 Web 指纹识别。理清这四者的边界与底层逻辑,能帮助初学者在合法合规的前提下准确构建查询语法,高效完成资产梳理。 阅读全文
posted @ 2026-05-22 19:14
ShoreKiten
阅读(29)
评论(0)
推荐(0)

浙公网安备 33010602011771号