
四者详解Host主机 / 访问目标host 语法用于搜索具体的独立主机、特定域名或特定 IP。它是对整个网络节点主机名或 IP 加上端口的映射关系的精准或模糊匹配形式如下Host: 域名:端口号当我们目标明确就想找某个或某批域名的资产时就可以直接搜索hosthost“baidu.com”点开第一个地址的链接并进行抓包可以看到host头中就有我们搜索时用到的badiu.com然后这里因为查询的是字符串形式如果host是ip端口的话就搜索不到domain域名domain 语法用于搜索某个根域名及其所有子域名下的资产。它不关心这些域名解析到了哪个 IP也不管开放了什么端口只要域名后缀匹配就会全部抓取出来这里其实有个问题是正常情况下如果host.baidu.com才会进行模糊查询但是在刚才的图中我们可以发现没有加.也会有好多子域名这个就涉及到了fofa的匹配机制、IP反查和证书的关联问题具体这里就不说了。既然这样的话host能干domain的活为什么还要单拎出来一个domain这个涉及到的是大批量挖掘时会出现的问题【当然了正常情况下也出现不了毕竟肯定语法还要进一步完善】hostbaidu.com会搜出 baidu.com.example.com 或者 mybaidu.com。因为这些非官方的恶意域名/钓鱼网站里也包含了 baidu.com 这串字符串。domainbaidu.com有严格的域名后缀层级算法,出来的是百度官方的子域名如 xxx.baidu.comtitle网页标题title 语法专门用于匹配 HTML 标签中的内容。也就是我们在浏览器打开一个网页时标签页上显示的文本适合用来快速定位特定系统、后台管理界面或知名组件。因为很多企业级软件、堡垒机、路由器的管理后台其标题都是固定且唯一的举一个常用的语法title后台管理系统这里显示的就是标题我们随机点开一个网页并查看源代码这样看到的就更加清楚了body网页正文/源码body 语法则是对整个网页的 HTML 源代码 进行关键词匹配。它不仅看用户能肉眼看到的文字还会看埋在代码里的所有细节匹配范围包含HTML 标签、JavaScript 脚本内容、CSS 样式表、隐藏的输入框Input、甚至是注释信息通常用于发现特定的指纹特征比如某个漏洞组件特有的 JS 文件路径、某个前端框架特有的变量名、或者企业网站脚部固定的备案号/版权声明bodystruts2寻找网页源码中包含 Struts2 框架特征的资产。 body© 2026 XX技术有限公司通过版权信息准确捞出该企业旗下所有的 Web 站点 即使这些站点换了域名或使用了纯 IP