一条命令扫完整个内网:fscan 20 分钟上手
【免费下载链接】fscan一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click automated, all-round vulnerability scanning)项目地址: https://gitcode.com/GitHub_Trending/fs/fscan
周五下午五点,安全团队丢来一个新划转的 C 段:明早之前要把内网扫描做掉,弱密码、未授权服务都要交清单。我没开十几个工具逐个点,直接拉出 fscan——一个一条命令就能串起存活探测、端口扫描、服务识别、弱密码爆破和漏洞检测的内网扫描工具,把它跑起来。
🚀 最短路径:编译 fscan 并跑通第一次扫描
只需要 Go 环境,五步以内能跑起来:
git clone https://gitcode.com/GitHub_Trending/fs/fscan cd fscan go build -ldflags="-s -w" -trimpath -o fscan .对着单台机器发第一条扫描(把 IP 换成你授权的目标):
./fscan -h 192.168.1.13你应该依次看到:一行ICMP Target '192.168.1.13' is alive,接着是xxx open的端口列表,最后以scan end收尾。如果目标开着 Web 或 Redis,还会多出WebTitle:、Redis:...unauthorized这类行。能跑到scan end且端口列表非空,就说明链路通了。
🎯 核心用法:三个最高频的任务场景
单台主机全量扫描:看什么、信什么
拿到一台可疑主机,不知道上面开了什么服务时,就直接默认参数全扫:
./fscan -h 192.168.1.13图 1:单台主机全量扫描输出,端口、Redis 未授权、数据库弱密码一目了然
fscan 会一口气做四件事:探活、扫 133 个内置常用端口、识别服务、用内置的 100+ 弱密码字典爆破。判断结果是否正常,对照三个参照:一是端口列表里必须有 22 或 80 这类基础端口;二是开了 3306/6379 时,应该出现mysql:或Redis:开头的一行;三是如果一台机器什么都没扫出来,先怀疑网络不通,再怀疑工具。
大网段存活扫描:先画地图再打点
面对 /16 甚至更大的网段,先别急着全量扫,用存活探测圈定范围(-ao表示只做存活探测):
./fscan -h 192.168.0.0/24 -ao图 2:大网段 ICMP 存活探测,逐台输出 alive 并统计存活数量
正常结果应该是每台活主机一行(icmp) Target x.x.x.x is alive,结尾有存活主机总数的汇总行。拿到这份清单后,下一步才对活主机跑全量扫描,这是控制扫描量的关键习惯。
弱密码爆破:登进去再直接执行命令
爆破命中后,fscan 可以直接续上命令执行,不用你再手动登 SSH。先指定用户名和密码验证:
./fscan -h 192.168.1.13 -m ssh -user root -pwd admin123图 3:SSH 爆破成功后,用 -c 参数直接在目标上执行 whoami
验证成功就加-c直接跑命令:
./fscan -h 192.168.1.13 -m ssh -user root -pwd admin123 -c "whoami;id"你应该先看到SSH:192.168.1.13:22:root:admin123这样的命中行,紧接着是命令输出用户id=0(root)。命中行和命令输出同时出现,才算真正打通。除了 SSH,-m换成 mysql、redis、smb2 等模块,玩法完全一样。
踩坑记录:三个高频问题
现象:-m icmp扫一个 C 段,0 台存活,但你知道段里肯定有机器。根因:目标机器或中间设备丢弃 ICMP 包,存活探测绕不过防火墙策略。解法:对同一网段跑一次小端口集(如-p 22,80,443)的端口扫描做交叉验证,两边矛盾时以端口扫描结果为准。
现象:弱密码爆破又慢,还频繁出现连接被拒绝、认证失败刷屏。根因:默认字典 × 全部用户名的组合量太大,服务端触发了登录限速。解法:先用-nobr关爆破跑一遍端口扫描圈定目标,再只对有服务的端口指定-user加少量候选密码做定向爆破,别裸奔全字典。
现象:go build -tags web报错//go:embed dist/*: no matching files found。根因:Web 界面把前端产物打进二进制(见 web/server.go),web/dist目录一旦缺失就编译失败。解法:直接跑make build-web,它会自动先构建前端;本地起服务注意默认监听 10240 端口,可用./fscan-web -port 8080换端口,浏览器访问对应地址即可看到任务管理界面。
边界:什么场景该换别的工具
fscan 的定位是"内网落地后的快速摸盘",有两类场景它不擅长:一是精确的服务版本指纹和完整 banner 采集,做资产清点时 nmap 的探测粒度更细;二是公网面大规模 Web 审计,那是专门漏扫器的活。别拿它硬撑,工具用对地方才快。
一个用过才知道的玩法:仓库里自带 fscan-lab 靶场,五层网络、23 个容器的渗透训练环境。docker-compose up -d拉起后跳进攻击者容器,从 DMZ 一路打核心网,整套"探活→爆破→命令执行"流程不用碰真实生产环境就能练熟。
fscan 的价值很集中:把"探活、扫端口、认服务、爆破"四步压进一条命令,省掉的是切换工具的时间。想跑起来:
git clone https://gitcode.com/GitHub_Trending/fs/fscan cd fscan make build ./fscan -h 192.168.1.13【免费下载链接】fscan一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click automated, all-round vulnerability scanning)项目地址: https://gitcode.com/GitHub_Trending/fs/fscan
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考