-
ExtacyGod
Existential Overdose
FOFA (Fingerprint Of All) internet üzerindeki cihazları, web sitelerini ve servisleri indeksleyen bir siber varlık arama motorudur.
Sıradan arama motorlarının aksine (google vs) web sayfalarının içeriğini değil ağ servislerini ve bunların döndürdüğü teknik verileri indeksler.
FOFA ile aranabilen başlıca veriler:
• Alan adları (domain)
• Alt alan adları (subdomain)
• IP adresleri
• Açık portlar
• HTTP ve HTTPS servisleri
• SSL/TLS sertifikaları
• HTTP başlıkları (headers)
• HTTP yanıt içerikleri (response body)
• Sayfa başlıkları (HTML title)
• Sunucu yazılımları
• CDN kullanımı
• Web teknolojileri ve framework'ler
• Favicon hash değerleri
• Whois ve ASN bilgileri
• Coğrafi konum bilgileri
• Organizasyon ve şirket bilgileri
Benim en sevdiğim ve FOFA'yı en öne çıkaran özelliğine değinmek istiyorum
"Response Body Arama"
Şöyle özetleyeyim yazacağım checkerların belli bir bankaya ait olması gerekiyor örneğin yapikredi bankasi ilk adimlarimda world kart kampanyaları web sitesine bakıyordum elbette siteler tükendi nerdydata kullanıyordum (nerdy data da source code üzerinden html blokları aratabildiğin bir motor) çok işe yaramıyor çünkü posa veriler direkt iletilmiyor şöyle oluyor
ornekalisverissitesi.com/api/ajax/odemeAl bu endpoint olur bir de buna gönderilen data gövdesi olur (kart no skt cvv csrf kodu vs) odemeAl apisine istek gittikten sonra sunucu arkaplanda sanal pos hizmetine bu bilgileri ayriyeten sanal pos user pass timestamp sk-key pk-key vs iletir ve sanalpostan gelen yanıtı senin tarayıcına gönderir.
benim aradığım siteyi bulmak için tek kaynaklarım istek gönderilmeden önceki kaynaklar ve fofa bu derdimize derman oluyor.
endpointten gelen yanıtta mesela MerchantSafeID var bunu fofa'da aratırken body="MerchantSafeID" olarak kullanıyorum fofa da kendi response indeks veritabanından bu sonucu veren websitelerini listeleyip bize veriyor çinin ne teknolojisi ama
response almak için tonlarca sahte ödeme bile yapmışlar 
diğer özelliklerini de AI yardımıyla şöyle koyayım:
header="cloudflare"
header="nginx"
title="Admin Panel"
icon_hash="123456789"
cert="example.com"
app="WordPress"
app="Laravel"
country="TR"
port="443"
port="8443"
org="Google LLC"
asn="9121"
body="MerchantSafeID" && country="TR"
Kullanım alanları:
• Açık sistem envanteri çıkarma
• Teknoloji tespiti
• Güvenlik araştırmaları
• Hata ve yanlış yapılandırma analizi
• Belirli yazılım veya entegrasyonları kullanan siteleri bulma
• Sertifika ve altyapı araştırmaları
• Marka ve varlık keşfi
• Açıkta kalan test ortamlarını tespit etme
FOFA, Shodan, ZoomEye ve Censys ile benzer amaçlara hizmet eder ancak özellikle HTTP response body üzerinde arama yapabilmesi nedeniyle web uygulaması araştırmalarında sık tercih edilir.
Sıradan arama motorlarının aksine (google vs) web sayfalarının içeriğini değil ağ servislerini ve bunların döndürdüğü teknik verileri indeksler.
FOFA ile aranabilen başlıca veriler:
• Alan adları (domain)
• Alt alan adları (subdomain)
• IP adresleri
• Açık portlar
• HTTP ve HTTPS servisleri
• SSL/TLS sertifikaları
• HTTP başlıkları (headers)
• HTTP yanıt içerikleri (response body)
• Sayfa başlıkları (HTML title)
• Sunucu yazılımları
• CDN kullanımı
• Web teknolojileri ve framework'ler
• Favicon hash değerleri
• Whois ve ASN bilgileri
• Coğrafi konum bilgileri
• Organizasyon ve şirket bilgileri
Benim en sevdiğim ve FOFA'yı en öne çıkaran özelliğine değinmek istiyorum
"Response Body Arama"
Şöyle özetleyeyim yazacağım checkerların belli bir bankaya ait olması gerekiyor örneğin yapikredi bankasi ilk adimlarimda world kart kampanyaları web sitesine bakıyordum elbette siteler tükendi nerdydata kullanıyordum (nerdy data da source code üzerinden html blokları aratabildiğin bir motor) çok işe yaramıyor çünkü posa veriler direkt iletilmiyor şöyle oluyor
ornekalisverissitesi.com/api/ajax/odemeAl bu endpoint olur bir de buna gönderilen data gövdesi olur (kart no skt cvv csrf kodu vs) odemeAl apisine istek gittikten sonra sunucu arkaplanda sanal pos hizmetine bu bilgileri ayriyeten sanal pos user pass timestamp sk-key pk-key vs iletir ve sanalpostan gelen yanıtı senin tarayıcına gönderir.
benim aradığım siteyi bulmak için tek kaynaklarım istek gönderilmeden önceki kaynaklar ve fofa bu derdimize derman oluyor.
endpointten gelen yanıtta mesela MerchantSafeID var bunu fofa'da aratırken body="MerchantSafeID" olarak kullanıyorum fofa da kendi response indeks veritabanından bu sonucu veren websitelerini listeleyip bize veriyor çinin ne teknolojisi ama

diğer özelliklerini de AI yardımıyla şöyle koyayım:
- Header Arama
HTTP cevap başlıklarında belirli ifadeleri bulabilir.
header="cloudflare"
header="nginx"
- Title Arama
Sayfa başlıklarına göre filtreleme yapabilir.
title="Admin Panel"
- Favicon Hash Arama
Aynı favicon kullanan sistemleri tespit edebilir.
icon_hash="123456789"
- SSL Sertifikası Arama
Sertifika bilgilerinden alan adı veya organizasyon arayabilir.
cert="example.com"
- Teknoloji Tespiti
Belirli teknolojileri kullanan siteleri filtreleyebilir.
app="WordPress"
app="Laravel"
- Ülke ve Bölge Filtreleme
Belirli ülkelerdeki sistemleri arayabilir.
country="TR"
- Port Filtreleme
Belirli portlarda çalışan servisleri bulabilir.
port="443"
port="8443"
- Organizasyon Filtreleme
Belirli şirket veya kurumlara ait sistemleri listeleyebilir.
org="Google LLC"
- ASN Filtreleme
Belirli ağ bloklarını hedefleyebilir.
asn="9121"
- Mantıksal Operatörler
AND, OR ve NOT benzeri işlemler uygulanabilir.
body="MerchantSafeID" && country="TR"
Kullanım alanları:
• Açık sistem envanteri çıkarma
• Teknoloji tespiti
• Güvenlik araştırmaları
• Hata ve yanlış yapılandırma analizi
• Belirli yazılım veya entegrasyonları kullanan siteleri bulma
• Sertifika ve altyapı araştırmaları
• Marka ve varlık keşfi
• Açıkta kalan test ortamlarını tespit etme
FOFA, Shodan, ZoomEye ve Censys ile benzer amaçlara hizmet eder ancak özellikle HTTP response body üzerinde arama yapabilmesi nedeniyle web uygulaması araştırmalarında sık tercih edilir.
🔒 Bu içeriği görmek için giriş yapın