产品简介
oFx 是一款开箱即用的漏洞批量扫描工具,通过命令行支持290+预置POC脚本,智能代理池避免IP封禁,蜜罐检测降低误报。适用于网络安全从业者和安全测试人员,解决手动漏洞验证繁琐、效率低的问题。
核心功能
- 支持290+预置POC脚本批量扫描
- 智能代理池自动筛选国内代理
- 集成Fofa API智能获取资产
- 蜜罐检测基于HTTP响应分析
- 多格式输出报告如HTML和CSV
快速开始
- 克隆仓库:git clone --depth 1 https://github.com/bigblackhat/oFx.git oFx
- 单个URL扫描:python3 ofx.py -s poc.py -u 目标URL
- 批量扫描:python3 ofx.py -s poc.py -f 文件路径 --thread 30
界面预览
与其他方案对比
| 对比项 | oFx | 同类方案 |
|---|---|---|
| POC覆盖范围 | 支持290+预置POC脚本,持续更新 | 可能需要手动编写或数量有限 |
| 代理支持 | 内置智能代理池,自动筛选国内代理 | 可能需要外部配置,易被封禁 |
适合谁用
- 网络安全从业者用于企业漏洞扫描和验证
- 安全测试人员进行批量漏洞检测
- 安全研究员管理POC库和0Day武器化
下载与版本
当前最新版本为 2.26.5,发布于 2024-06-14。支持 Windows、macOS、Linux。
⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/bigblackhat/oFx