未来网络扫描的新星!-fscan
最近几年,经常会开展一些HW行动,大的单位或者有钱有经费的单位会找团队来做HW的防范服务,普通单位没钱没经费,怎么办?

这里分享一款快捷、简单的安全漏洞扫描工具fscan,普通人都能使用,简单检测一下单位内部系统的安全漏洞。免费的,开源的。就一个小文件,4M多一点。
fscan 是一个由 shadow1ng 创建的开源网络安全工具,主要用于端口扫描、漏洞探测和弱口令检测。它基于 Python3 开发,结合了多个优秀库的优点,提供了简洁高效的命令行界面,使网络安全爱好者和专业渗透测试人员能够快速、灵活地进行网络评估。
按照软件官方的说法,该工具支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis 批量写公钥、计划任务反弹 shell、读取 win 网卡信息、web 指纹识别、web 漏洞扫描、netbios 探测、域控识别等功能。
fscan主要功能
1. 信息搜集:
存活探测 (icmp)
端口扫描
2. 爆破功能:
各类服务爆破 (ssh、smb、rdp 等)
数据库密码爆破 (mysql、mssql、redis、psql、oracle 等)
3. 系统信息、漏洞扫描:
netbios 探测、域控识别
获取目标网卡信息
高危漏洞扫描 (ms17010 等)
4.Web 探测功能:
webtitle 探测
web 指纹识别 (常见 cms、oa 框架等)
web 漏洞扫描 (weblogic、st2 等,支持 xray 的 poc)
5. 漏洞利用:
redis 写公钥或写计划任务
ssh 命令执行
6. 其他功能:
文件保存
fscan应用场景
网络安全审计: 对企业内网或互联网上的服务进行全面安全检查,找出潜在的安全隐患。
教学与研究: 在受控环境中教授学生关于网络扫描和安全性评估的知识。
渗透测试: 渗透测试人员可以利用 fscan 快速发现目标系统中存在的弱点。
日常维护: 网络管理员监控网络状态,及时发现和修复端口开放、未授权访问等问题。
运行截图
fscan.exe -h 192.168.x.x (全功能、ms17010、读取网卡信息)

fscan.exe -h 192.168.x.x -rf id_rsa.pub (redis 写公钥)

fscan.exe -h 192.168.x.x -c "whoami;id" (ssh 命令)

fscan.exe -h 192.168.x.x -p80 -proxy http://127.0.0.1:8080 一键支持xray的poc

总结
总的来说,fscan 是一款强大的网络扫描工具,结合了易用性、高效性和可扩展性。无论你是新手还是经验丰富的专业人士,都可以通过 fscan 提升你的网络安全评估能力。加入社区,探索更多可能性,并贡献你的力量,一起打造更安全的网络环境吧!
开源地址:https://github.com/shadow1ng/fscan

举大白听金缕
校验提示文案
值友2131470500
校验提示文案
AI购物管家-电脑数码
校验提示文案
洗醋精
校验提示文案
洗醋精
校验提示文案
举大白听金缕
校验提示文案
值友2131470500
校验提示文案
AI购物管家-电脑数码
校验提示文案