目录
fscan是一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。
存活主机端口服务信息扫描
如下,默认会扫描存活主机、端口、漏洞等一些信息
fscan.exe -h ip或者网段
服务爆破
fscan还能对服务进行爆破,特别给力,其内置了字典,可以自己指定字典也可以直接使用默认的。
- fscan.exe -h ip -m -h 查看可爆破的服务(-m指定服务类型)
mysql爆破
如下,指定对某个主机某个服务进行爆破
- fscan64.exe -h 192.168.52.141 -m mysql #使用默认的字典
- fscan64.exe -h 192.168.52.141 -m mysql -userf user.txt -pwdf passwd.txt #使用指定的字典
默认对全部服务爆破
如下,指定对多个主机默认所有服务进行爆破
- fscan64.exe -h 192.168.52.140,192.168.52.141 -m all -userf user.txt -pwdf passwd.txt
案例
使用fscan全方面扫描,并增加3389端口的扫描,并尝试对所有服务进行爆破
run fscan.exe -h 192.168.52.141,192.168.52.138 -pa 3389 -m all -userf u.txt -pwdf p.txt