1.簡介
Fscan是一款內(nèi)網(wǎng)綜合掃描工具,它非常的方便,一鍵啟動,之后完全自動化、并且全方位漏洞掃描。它支持主機存活探測、端口掃描、常見服務(wù)的爆破、ms17010、redis批量寫公鑰、計劃任務(wù)反彈shell、讀取win網(wǎng)卡信息、web指紋識別、web漏洞掃描、netbios探測、域控識別等功能。
這款工具被紅隊廣泛使用,它簡直是內(nèi)網(wǎng)橫向移動的大殺器。
2.主要功能
(1)信息搜集:
??? 存活探測(icmp)
??? 端口掃描
(2)爆破功能:
??? 各類服務(wù)爆破(ssh、smb、rdp等)
??? 數(shù)據(jù)庫密碼爆破(mysql、mssql、redis、psql、oracle等)
(3)系統(tǒng)信息、漏洞掃描:
??? netbios探測、域控識別
??? 獲取目標(biāo)網(wǎng)卡信息
??? 高危漏洞掃描(ms17010等)
(4)Web探測功能:
??? webtitle探測
??? web指紋識別(常見cms、oa框架等)
??? web漏洞掃描(weblogic、st2等,支持xray的poc)
(5)漏洞利用:
??? redis寫公鑰或?qū)懹媱澣蝿?wù)
??? ssh命令執(zhí)行
3.使用方法介紹
常用命令:(默認(rèn)使用全部模塊)
fscan.exe -h 192.168.1.1/24? (C段掃描)
fscan.exe -h 192.168.1.1/16? (B段掃描)
fscan.exe -h 192.168.1.1/8? (A段掃描,192.x.x.1和192.x.x.254,方便快速查看網(wǎng)段信息 )文章來源:http://www.zghlxwxcb.cn/news/detail-641274.html其他:
fs文章來源地址http://www.zghlxwxcb.cn/news/detail-641274.html
到了這里,關(guān)于《WEB安全滲透測試》(37) 內(nèi)網(wǎng)滲透神器:fscan使用攻略的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!