FOFA是什么(白帽汇推出的一款网络空间资产搜索引擎)

这篇具有很好参考价值的文章主要介绍了FOFA是什么(白帽汇推出的一款网络空间资产搜索引擎)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

FOFA是什么

FOFA是白帽汇推出的一款网络空间资产搜索引擎。它能够帮助用户迅速进行网络资产匹配、加快后续工作进程。例如进行漏洞影响范围分析、应用分布统计、应用流行度排名统计等。

FOFA 是白帽汇推出的一款网络空间资产搜索引擎。它能够帮助用户迅速进行网络资产匹配、加快后续工作进程。例如进行漏洞影响范围分析、应用分布统计、应用流行度排名统计等。

简单理解就是,一个本土加强版 shodan,知道某产品在互联网的部署情况、获取一个根域名所有子域名网站、根据 IP 确认企业、根据一个子域名网站找到跟他在一个 IP 的其他网站、全网漏洞扫描、一个新的漏洞全网的影响范围。

用户痛点

  • 安全研究机构想研究漏洞,缺少资产数据支撑
  • 企业梳理不清晰互联网暴露资产
  • 白帽子在攻防演习中无法确定目标单位的资产范围

产品价值

  • 国家安全相关单位/CNCERT:为国家级态势感知平台提供基础数据
  • 公安/网信及其他监管单位:关键基础设施单位资产防护,先梳理,再防护
  • 运营商/中大型企事业单位:识别攻击者属性(设备属性、网络属性)
  • 安全研究机构/攻防人员:漏洞增加多维度属性,锁定目标企业暴露资产

产品优势

  • 丰富的资产指纹及分类
  • 资产组件五级分层,立体展示 IP 画像
  • Icon 模糊搜索发现更多资产
  • 网络空间测绘领域“白帽子”认可品牌
  • FOFA 客户端提出可视化漏洞编辑器概念

技术特点

  • 独特的域名爬虫技术,域名资产数据积累丰富
  • 在全球部署扫描节点,进行资产扫描
  • 35w+资产指纹,能识别绝大多数主流软硬件产品
  • 资产指纹 13 大类,130+子类,能准确对资产进行归类
  • 针对协议提取丰富的资产数据,并能为指纹规则提供更多数据价值

典型案例

监管机构提供国家级解决方案

为企业单位提供公网资产攻击面梳理方案

为安全研究者提供目标资产梳理

为安全研究机构提供数据支撑

为白帽子提供攻防实战能力文章来源地址https://www.toymoban.com/news/detail-742981.html

到了这里,关于FOFA是什么(白帽汇推出的一款网络空间资产搜索引擎)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包赞助服务器费用

相关文章

  • NFTScan Labs:我们为什么要推出 L2 网络 Mint Blockchain?

    NFTScan Labs:我们为什么要推出 L2 网络 Mint Blockchain?

    NFT(非同质化代币)是一种储存在区块链上的加密数据单位,它可以代表身份、合同、权益、声誉、社交关系等独一无二的数字资产。与比特币等加密货币不同,NFT 资产不可互换,每一枚 NFT 都是独一无二的链上资产。NFT 资产可以在区块链上进行自由的转账和交易、抵押借贷

    2024年02月04日
    浏览(9)
  • 一款强大的红队信息收集和资产收集工具(Kscan)

    一款强大的红队信息收集和资产收集工具(Kscan)

    Kscan是一款纯go开发的全方位扫描器,具备端口扫描、协议检测、指纹识别等功能。支持协议1200+,协议指纹10000+,应用指纹2000+,暴力PJ协议10余种。 Kscan能够接受多种输入格式,无需在使用之前对扫描对象进行分类,比如区分为IP,还是URL地址等,这对于使用者来说无疑是徒

    2023年04月08日
    浏览(8)
  • 启山智软/一款包含主流商城类型的一款电商中台系统100%开源

    启山智软/一款包含主流商城类型的一款电商中台系统100%开源

    想要了解代码规范,学习商城解决方案,点击下方官网链接联系客服 作者:启山智软 官网及博客:启山智软官网、CSDN、掘金、gitee 简介:启山智软目前开发了全渠道电商商城系统,本商城是基于SpringCloud的商城系统,百万真实用户沉淀并检验的商城。 注意:该项目只提供学

    2024年02月07日
    浏览(10)
  • 华为云推出限量NFT云宝,区块链技术为你的数字资产保驾护航

    华为云推出限量NFT云宝,区块链技术为你的数字资产保驾护航

    本文分享自华为云社区《华为云独家NFT限量开抢,区块链技术为你的数字资产保驾护航》,作者: 技术火炬手。 你抢到华为云独家潮玩—— 数字云宝 了吗? 就在最近,我们推出了基于NFT的数字云宝。 通过华为云花瓣链与用户ID的结合,可为领取到的用户生成用户独有的数

    2023年04月17日
    浏览(4)
  • Bito - 超越Copilot的一款神级插件

    Bito - 超越Copilot的一款神级插件

    Bito IDEA插件地址:https://plugins.jetbrains.com/plugin/18289-bito–gpt-4–chatgpt-to-write-code-explain-code-create-tests Bito 是一个继 Copilot 之后的又一款神级 IDEA 代码辅助插件,感觉它可以超越Copilot,它的强大之处就是可以通过类似于 ChatGPT 对话的方式来编写代码,分析代码等,生成的代码可以

    2024年02月09日
    浏览(5)
  • 一文读懂Penpad 以 Fair Launch 方式推出的首个资产 PEN

    一文读懂Penpad 以 Fair Launch 方式推出的首个资产 PEN

    随着 2 月 28 日比特币重新站上 6 万美元的高峰后,标志着加密市场正在进入新一轮牛市周期。在 ETF 的促进作用下,加密市场不断有新的资金流入,加密货币总市值不断攀升。Layer2 市场率先做出了反应,有数据显示,当前以太坊 Layer2 总锁仓量(TVL)升至 300.5 亿美元,7 日增

    2024年03月13日
    浏览(4)
  • 白帽黑客与网络安全工具浅析

    白帽黑客与网络安全工具浅析

    “黑客”一词是英文Hacker的音译。这个词早在莎士比亚时代就已存在了,但是人们第一次真正理解它时,却是在计算机问世之后。根据《牛津英语词典》解释,“hack”一词最早的意思是劈砍,而这个词意很容易使人联想到计算机遭到别人的非法入侵。因此《牛津英语词典》中

    2024年02月12日
    浏览(11)
  • Microsoft Edge是怎样的一款浏览器

    Edge浏览器是由微软开发的全新Web浏览器,它在速度、安全性和网站兼容性等方面都得到了大幅提升。作为一个较新的浏览器,Edge有其显著的优点和缺点。 首先是它的优点: 1.速度快:Edge采用了许多新技术,如Chakra引擎和硬件加速,因此比传统的浏览器快得多。 2.适应性强:

    2024年02月13日
    浏览(7)
  • 辅助测试和研发人员的一款小插件【数据安全】

    辅助测试和研发人员的一款小插件【数据安全】

    数据,一直在思考如何让数据更安全的流转和服务于客户,围绕这样的想法,我们做过许多方面的扩展。我们落地了服务端的数据切片支持场景化的设计,实现了基于JDBC协议对SQL的拦截与切片,实现了在应用层的全链路数据库审计方案和实现,实现了WEB端明暗水印和文档水印

    2024年02月06日
    浏览(6)
  • 互融云软件系统提供商|一款成熟的数字资产交易系统

    互融云软件系统提供商|一款成熟的数字资产交易系统

    数字资产以数据的形式存在,是数字经济的血液。进入2020年下半年以来,越来越多的主流传统金融机构正加速进入加数字资产领域。目前,全国多个地区正在加速数字资产相关业态的布局,贵州、成都、海南、西安等地均已发布相关政策文件,支持数字资产交易中心的建立,

    2024年02月08日
    浏览(8)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包