1、title 网站标题    语法:title="坏男孩"

2、body 页面内容  语法: body="走进学神"

3、domain 域名(此方法搜集域名信息,可以利用与收集子域名

语法:domain="xuegod.cn

4、country region city地区搜索 

语法:

​country="CN" 搜索指定国家(编码)的资产。

region="Henan" 搜索指定行政区的资产。 [ˈriːdʒən] 区域

city="Zhengzhou" 搜索指定城市的资产。

5、通过 JavaScript 文件查询  语法:js_name="./script/core/lib/require.js"

这个和body="./script/core/lib/require.js"类似,但是使用js_name搜索的内容比body少。

6、规则列(FOFA右上角的规则列表)表搜索 CMS 资产  

语法:app="友点建站-CMS"

7、组合查询 &&(且)  || (或) (非)

​(domain="​​xuegod.cn​​" && region!="HK") && body="走进学神"

第6个规则列表截图如下:


FOFA的使用_组合查询

FOFA的使用_javascript_02

FOFA的使用_javascript_03