冷门FOFA常用命令

极客

冷门FOFA常用命令?挖洞老手偷偷收藏的这几个,我真后悔没早学会!

嘿,朋友们!今天咱们不聊那些烂大街的FOFA语法,什么title="后台"啊、body="登录"啊,这些早被翻烂了,用起来跟裸奔似的,一抓一个准,咱今天必须得聊点冷门FOFA常用命令,那些真正能让挖洞效率翻倍,甚至让你在SRC提交漏洞时发现“咦,怎么没人跟我撞洞”的神奇操作,说实话,我当初知道这几个命令的时候,激动得差点把键盘拍碎,后悔没早点琢磨透,不然也不至于前两年一直在补天边缘疯狂试探。

冷门FOFA常用命令

第一个冷门但巨好用的:cert="*.target.com"&& 逻辑的“降维打击”

真的,我先说一句,很多朋友搜子域还在用domain="target.com",兄弟,咱能不能换个思路?冷门FOFA常用命令里,cert字段绝对是宝藏,你搜cert="target.com",很多时候能连带把那些没解析到主域、只绑了证书的犄角旮旯资产全捞出来,这感觉就像什么呢?就像你本来只想钓条草鱼,结果一网下去,把河底的甲鱼、螃蟹全带出来了,那种惊喜感,你懂吧?

但更骚的操作是配合时间或状态码,比如你想找那些“看似死掉但实际还活着”的僵尸资产,你就用这个组合:

cert="target.com" && status_code=200

我跟你讲,这一招下去,很多老古董系统、测试机全浮出水面了,我第一次用这个命令的时候,直接在一家金融公司挖到个还没下线、带弱口令的旧版VPN,那感觉,比夏天灌一瓶冰镇可乐还爽!不过这玩意儿讲究个心细,你得慢慢筛,急不来的。

第二个冷门到“离谱”的:js_name="xxx.js" 找供应链漏洞的前奏曲

哎,这个必须得提一嘴,真的冷门,大家平时都盯着body或者header,但冷门FOFA常用命令里,js_name这玩意儿简直是给“懂行”的人准备的暗号,你想啊,很多站点的登录验证逻辑、接口加密方式,全写在一个特定的JS文件里,比如chunk-vendors.xxx.js或者login_check.js

你就用这个命令,直接定位全网使用了同款JS框架的站点:

js_name="login_check.js"

搜出来之后,哇,那场面,简直是“同一个世界,同一个漏洞”,你只要花时间逆向了其中一个站的逻辑,其他站全是同款姿势,我之前就是用这个思路,找到了一批同样采用某开源CMS但没打过补丁的政务网站,那个成就感,真的,比KFC疯狂星期四还让人满足,这得你有耐心去分析JS,别怕麻烦,懒人吃不到热豆腐嘛。

第三个又冷又硬的骨头:icon_hash="..." 指纹碰撞,一抓一个准

咱们说实话,FOFA的icon_hash这功能,用好了真能封神,很多运维觉得自己换了端口、改了标题就安全了,但冷门FOFA常用命令里,这个计算favicon图标hash的招数,直接扒下它的“底裤”,你只需要:

icon_hash="-247388890"

(HASH值得根据你目标算一下)搜出来的结果,全是长着一模一样“脸”的兄弟站点,我有个习惯,就是挖到某个小众产品的后台时,立马用icon_hash去全网“认亲”,你会发现,原来这个产品不止一家公司在用,而且大部分用的还是默认密码,我的天,那一刻的心情,就像你发现了一个只有你知道的秘密基地,既兴奋又怕被别人发现。

不过啊,这招对icon_hash的准确度要求高,而且有时候会有噪音,但你只要多试几个HASH,把那些失效的爱奇艺、腾讯视频的图标过滤掉,剩下的基本就是你的肥肉了。

这些冷门命令,到底教给我什么道理?

说白了,用这些冷门FOFA常用命令,不单单是为了拿权限、交报告,更重要的是,它改变了我看资产的方式,以前我像个无头苍蝇,到处乱撞;现在呢?我更像一个拿着精准地图的猎人,知道哪儿有猎物,知道用什么枪。

真的,兄弟们,与其在那几百页的搜索结果里翻白眼,不如静下心来研究研究这些冷门语法,当你用certjs_name找到那些“隐藏款”资产时,那种“众里寻他千百度,蓦然回首,那人却在灯火阑珊处”的感觉,真的是给个神仙都不换!

最后提醒一句,冷门FOFA常用命令虽好,可别用来干坏事啊!咱搞这些是为了提升自己的技术视野,发现潜在风险,然后提交漏洞换取赏金和荣誉,可不是为了搞破坏,技术在精,更在善用,好了,今天的碎碎念就这儿,我得去翻翻我的收藏夹,看看还有没有压箱底的好货,下次再跟各位唠!别忘了给我的文章点个赞,要是能分享给你那爱吹牛的朋友,那就更好啦!哈哈!

文章版权声明:除非注明,否则均为极客网安-咸鱼原创文章,转载或复制请以超链接形式并注明出处。

目录[+]