论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
终端安全
›
安全人员必备内网漏扫工具——fscan是什么?并Win11安装 ...
安全人员必备内网漏扫工具——fscan是什么?并Win11安装fscan扫描工具、操 ...
商道如狼道
金牌会员
|
2024-9-25 15:21:13
|
显示全部楼层
|
阅读模式
楼主
主题
901
|
帖子
901
|
积分
2703
fscan是什么?并Win11安装fscan扫描工具、操作方法
文章目次
fscan是什么?并Win11安装fscan扫描工具、操作方法
fsacan是什么?
* 工作原理
复制代码
功能
在win11中安装fscan
* 下载[go环境](https://go.dev/dl/)
复制代码
安装
下载fscan
解压
下载安装 proxifier
配置go环境
进行扫描
在windows中的使用方法
* 扫描端口
复制代码
存活检测
操作体系检测
服务识别
fsacan是什么?
工作原理
Fscan使用TCP毗连来扫描目标主机上的端口。它会向目标主机发送一个TCP毗连请求,如果目标主机响应了毗连请求,说明该端口是开放的。如果目标主机没有响应毗连请求,说明该端口是关闭的。
Fscan还可以使用ICMP协议来检测目标主机是否存活。当Fscan扫描一个IP地点时,它会发送一个ICMP Echo
Request消息,如果目标主机响应了这个消息,说明目标主机是存活的。
功能
端口扫描:Fscan可以扫描目标主机上的TCP端口,发现开放的服务和漏洞。
存活检测:Fscan可以使用ICMP协议来检测目标主机是否存活。
操作体系检测:Fscan可以根据目标主机响应的TCP包来推断目标主机所使用的操作体系。
服务识别:Fscan可以根据目标主机响应的TCP包来识别目标主机上运行的服务类型和版本号。
指纹识别:Fscan可以根据目标主机响应的HTTP包来识别目标主机上运行的Web应用步伐类型和版本号。
在win11中安装fscan
下载go环境

安装

下载fscan
解压
下载安装 proxifier
配置go环境
在cmd命令行中输入代码:go env -w GOSUMDB=off
和go env -w GOPROXY=https://goproxy.cn,direct和go build -ldflags="-s -w " -trimpath
生成fscan.exe可执行文件
留意:体系会判定为不安全,添加信任即可

进行扫描
在windows中的使用方法
扫描端口
可以使用以下命令扫描目标主机的TCP端口:
fscan.exe -h xxx.com
复制代码
该命令将扫描xxx.com的全部TCP端口,并列出开放的端口和运行的服务。
存活检测
可以使用以下命令使用ICMP协议来检测目标主机是否存活:
fscan.exe -h xxx.com
-ping
复制代码
该命令将向xxx.com发送ICMP Echo Request消息,如果xxx.com响应了该消息,Fscan将输出"Host is alive"。
操作体系检测
可以使用以下命令根据目标主机响应的TCP包来推断目标主机所使用的操作体系:
fscan.exe -h xxx.com
-os
复制代码
该命令将扫描xxx.com的TCP端口,并尝试根据响应的TCP包推断操作体系类型。
服务识别
可以使用以下命令根据目标主机响应的TCP包来识别目标主机上运行的服务类型和版本号:
fscan.exe -h xxx.com
-s
复制代码
该命令将扫描xxx.com的TCP端口,并尝试根据响应的TCP包识别运行的服务类型和版本号。
接下来我将给各位同学分别一张学习计划表!
网络安全学习路线
如果你对网络安全入门感兴趣,那么你需要的话可以点击这里网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!
或者扫描下方csdn官方相助二维码获取哦!
这是一份网络安全从零基础到进阶的学习路线大纲全览,小伙伴们记得点个收藏!
阶段一:基础入门
网络安全导论
渗出测试基础
网络基础
操作体系基础
Web安全基础
数据库基础
编程基础
CTF基础
该阶段学完年薪15w+没有问题
阶段二:技术进阶(到了这一步你才算入门)
弱口令与口令爆破
XSS漏洞
CSRF漏洞
SSRF漏洞
XXE漏洞
SQL注入
任意文件操作漏洞
业务逻辑漏洞
该阶段学完年薪25w+
阶段三:高阶提升
反序列化漏洞
RCE
综合靶场实操项目
内网渗出
流量分析
日志分析
恶意代码分析
应急响应
实战训练
该阶段学完即可年薪30w+
阶段四:蓝队课程
蓝队基础
蓝队进阶
该部门主攻蓝队的防御,即更容易被各人理解的网络安全工程师。
攻防兼备,年薪收入可以达到40w+
阶段五:面试指南&阶段六:升级内容
需要上述路线图对应的网络安全配套视频、源码以及更多网络安全相关书籍&面试题等内容可在文章后方领取。
如果你对网络安全入门感兴趣,那么你需要的话可以点击这里网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!
或者扫描下方csdn官方相助二维码获取哦!
感谢您观看我的文章,谢谢!!
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
商道如狼道
金牌会员
这个人很懒什么都没写!
楼主热帖
【python】实现文章同步csdn社区自动化 ...
SQLI-LABS(Less-5)
如何利用ipad随时随地开发代码 ...
到底什么是小程序插件?
容器化 | 在 Rancher 中部署 MySQL 集 ...
django 报错 'set' object is ...
MySQL数据库安装
MVCC - Read View的可见性判断理解 ...
微信小程序云开发中的command简介 ...
Scrum 框架的四个会议还适用于哪些敏捷 ...
标签云
挺好的
服务器
浏览过的版块
Java
快速回复
返回顶部
返回列表