字数 450,阅读大约需 3 分钟
前言
一款证据驱动的 FOFA 资产测绘智能体:支持自然语言侦察、AI 反思、CLI / MCP / Skill / REST API,以及经人工审批的 Nuclei 扫描。
项目地址:https://github.com/asaotomo/FofaMap
FofaMap 既能像传统 CLI 一样直接执行 FOFA 语句,也能让 Agent 把一句自然语言需求拆成多组查询,依据真实命中自我反思,最后输出带证据边界的资产简报。需要扫描时,它只先生成方案;目标、模板和严重级别必须经过一次性审批才能交给 Nuclei。
快速使用
git clone https://github.com/asaotomo/FofaMap.git
cd FofaMap
python3 -m venv .venv
. .venv/bin/activate # Windows: .venv\Scripts\activate
python -m pip install -e .验证安装成功
fofamap --version
fofamap --helpfofamap init
# 或者
export FOFA_API_KEY='你的 FOFA API Key'
export OPENAI_API_KEY='仅本地 -ai 模式需要'# 无参数进入交互向导
fofamap
# 经典 FOFA 语法;不需要模型
fofamap -q 'domain="example.com"' -p 2 --size 100
# 自然语言 Agent;需要配置模型
fofamap -ai '收集 Example 公司的公开网站,区分高置信资产与待复核候选'本地查看完整的官方语法目录,不消耗 FOFA 查询额度:
fofamap syntax
fofamap syntax --output-format json手动常用命令
# 标准检索
fofamap -q 'app="nginx" && country="CN"' -p 3 --size 100
# 主机聚合画像 / 统计聚合
fofamap -hq '1.1.1.1'
fofamap -cq 'app="nginx"' --size 10
# 网站图标哈希反查
fofamap -ico 'https://example.com'
fofamap --icon-file ./favicon.ico
# 内置规则库与批量查询
fofamap rules --rule ThinkPHP
fofamap -q 'country="CN"' --rule ThinkPHP
fofamap -bq queries.txt --export-format xlsx筛选、存活检测与导出:
fofamap -q 'domain="example.com"' \
-i 200,403 \
-k login,admin \
--check-alive \
--dedupe-by host,ip,port \
--export-format jsonl \
-o results/example.jsonlmcp
# 手工启动 stdio MCP
fofamap-mcp
# 本机 Streamable HTTP
fofamap-mcp --transport streamable-http --host 127.0.0.1 --port 8001codex 配置
[mcp_servers.fofamap]
enabled = true
url = "http://127.0.0.1:8001/mcp"