标题 | 简介 | 类型 | 公开时间 | ||||||||||
|
|||||||||||||
|
|||||||||||||
详情 | |||||||||||||
[SAFE-ID: JIWO-2024-3190] 作者: 浩丶轩 发表于: [2022-10-22]
本文共 [362] 位读者顶过
fscan这个工具可以说大手子都在用的一款工具,作者来自shadow1ng[出自:jiwo.org]
里面加了一些poc和字典 大伙可以测一测 压缩完也还可以 5M
一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。
1.信息搜集:
存活探测(icmp)
端口扫描
2.爆破功能:
各类服务爆破(ssh、smb、rdp等)
数据库密码爆破(mysql、mssql、redis、psql、oracle等)
3.系统信息、漏洞扫描:
netbios探测、域控识别
获取目标网卡信息
高危漏洞扫描(ms17010等)
4.Web探测功能:
webtitle探测
web指纹识别(常见cms、oa框架等)
web漏洞扫描(weblogic、st2等,支持xray的poc)
5.漏洞利用:
redis写公钥或写计划任务
ssh命令执行
ms17017利用(植入shellcode),如添加用户等
6.其他功能:
文件保存
简单用法
其他用法
编译命令
下载链接:https://pan.baidu.com/s/1noQS7pvcwV2hf2pT7VxG6A?pwd=JWHX 提取码: JWHX 复制这段内容后打开百度网盘手机App,操作更方便哦 |