中文名:奥夫叉(谐音哈哈🦉)
一个应用于web安全领域的漏洞扫描框架,可被应用于但不限于如下场景:
0Day/1Day全网概念验证(在没有测试环境(各种商业、闭源软件)或懒得搭建测试环境的情况下,直接写POC全网扫描,亲测很爽)
刷肉鸡(需要使用RCE/写文件等漏洞的POC)
企业内网或对外开放资产的安全评估
简单的拒绝服务攻击(用Url存活检测POC)
Usage of oFx for attacking targets without prior mutual consent is illegal.
oFx is for security testing purposes only
未经事先双方同意,使用oFx攻击目标是非法的。
oFx仅用于安全测试与研究目的
网速尚可情况下,测试30个线程的速度:
Fofa会员一条搜索语句能提取一万条url,约11分钟跑完
git clone --depth 1 https://github.com/bigblackhat/oFx.git oFx
使用前提醒,oFx默认每次运行都会有报告和log的输出,分别在output和log文件夹下,出于缓解存储压力的考虑,笔者设定的规则为每次运行时都会删除12小时以前的输出文件,如果该输出文件对使用者有剩余价值,请在运行结束后及时将输出文件移出当前目录或更名为中/英文形式,如果有重要信息被删除,就再扫一遍吧,也快得很
另外,oFx如今可以良好的运行于Mac和Kali系统,相信其他linux也可以正常运行,但由于笔者没有Windows测试环境,因此在Windows上运行oFx可能会发生一些不可预测的错误,请避免在Windows上运行oFx