如何高效扫描内网漏洞?Fscan一键扫描+漏洞利用实战(Star 12.3k+)
今天介绍一款超厉害的内网综合扫描工具
宝子们,今天给大家带来一款内网综合扫描工具,它就是-Fscan。
我们都知道,互联网网络安全很重要。无论是个人隐私、企业数据,还是多平台的信息交互,安全始终是第一位。
Fscan是一款内网综合扫描工具,包含端口扫描、服务识别、网络资产探测、密码爆破等功能。
它主要有以下功能:
【基于ICMP的主机存活探测】快速识别网络中的活跃主机设备
【全面的端口扫描】系统地检测目标主机的开放端口情况
【常用服务密码爆破】支持SSH、SMB、RDP等多种协议的身份认证测试
【数据库密码爆破】覆盖MySQL、MSSQL、Redis、PostgreSQL、Oracle等主流数据库系统
【网络信息收集】包括NetBIOS探测和域控制器识别
【系统信息获取】能够读取目标系统网卡配置信息
【安全漏洞检测】支持MS17-010等高危漏洞的识别与检测
【网站信息收集】自动获取网站标题信息
【Web指纹识别】可识别常见CMS系统与OA框架
【漏洞扫描能力】集成WebLogic、Struts2等漏洞检测,兼容XRay POC
【Redis利用】支持写入公钥或植入计划任务
【SSH远程执行】提供SSH命令执行功能
【MS17-010利用】支持ShellCode注入,可实现添加用户等操作
【扫描结果存储】将所有检测结果保存至文件,便于后续分析
需要的看官可以去部署体验一下吧!
应用部分截图


项目源代码平台:
平台 地址