ElevenPaths/FOCA
GitHub: ElevenPaths/FOCA
FOCA 是一款用于从公开文档中提取和分析元数据与隐藏信息的指纹识别工具,帮助安全人员发现因文档外发导致的信息泄露。
Stars: 3529 | Forks: 622
# FOCA (Fingerprinting Organizations with Collected Archives)
**FOCA 是一个主要用于在其扫描的文档中查找元数据和隐藏信息的工具**。这些文档可能位于网页上,可以使用 FOCA 进行下载和分析。
它能够分析多种格式的文档,其中最常见的是 **Microsoft Office**、**Open Office** 或 **PDF** 文件,此外它还可以分析例如 Adobe InDesign 或 SVG 格式的文件。
系统通过三种可能的搜索引擎来搜索这些文档:**Google**、**Bing** 和 **DuckDuckGo**。这三个搜索引擎的结果汇集起来,能够获取到大量的文档。用户还可以添加本地文件以从图形文件中提取 EXIF 信息,并且系统会在下载文件之前,对通过 URL 发现的信息进行完整的分析。
## 🏭 发布版本
在[此处](https://github.com/ElevenPaths/FOCA/releases)查看我们最新的发布版本。
## ✔️ 系统要求
要在本地运行该解决方案,系统需要具备以下条件:
* **Microsoft Windows**(64 位)。支持版本 7、8、8.1 和 10。
* **Microsoft .NET Framework 4.7.1**。
* Microsoft **Visual C++ 2010 x64** 或更高版本。
* **SQL Server** 2014 或更高版本的实例。
#### 📝备注
* 启动应用程序时,系统会检查是否有可用的 **SQL Server** 实例。如果未找到,系统将弹出一个窗口提示您输入连接字符串。
## 📜 许可证
[GNU GENERAL PUBLIC LICENCE](https://www.gnu.org/licenses/gpl-3.0.en.html)
## 🔊 关注我们
获取我们最新动态的消息并向我们发送信息。我们 💛 听取您的反馈。
* [

](https://twitter.com/Fear_the_Foca) https://twitter.com/Fear_the_Foca
## ☕ 延伸阅读
* https://www.elevenpaths.com/labstools/foca/index.html
* [ES] https://0xword.com/es/libros/59-pentesting-con-foca.html
* [ES] https://es.wikipedia.org/wiki/FOCA_Tool
* [ES] https://empresas.blogthinkbig.com/como-analizar-documentos-con-foca/
标签:Attack Surface Analysis, ESC4, EXIF提取, FOCA, Google Dorking, Kali工具, Microsoft Office, OSINT, PDF, Pentesting, SQL Server, Windows软件, 元数据分析, 元数据提取, 加密文件系统, 实时处理, 搜索引擎枚举, 攻击面分析, 敏感信息暴露, 数字取证, 数据泄露, 文件侦察, 文件分析, 文档指纹识别, 白帽工具, 网络安全, 自动化脚本, 进程保护, 隐私保护, 隐藏信息发现