文章总结: FscanToolkit是一款面向内网渗透的纯静态HTML工具套件,零依赖离线可用。它内置命令生成器,可视化配置fscan与pscan扫描参数,自动映射参数名并解决命名冲突。配套报告生成器支持拖拽导入扫描日志,智能识别主机与漏洞风险等级,一键导出PDF报告。工具提供智能IP转换、端口预设、条件联动等功能,适用于授权安全测试与红队演练场景。 综合评分: 75 文章分类: 内网渗透,渗透测试,安全工具,红队,漏洞分析
Fscan 图形化工具,参数不用死记!可视化内网渗透综合配置扫描任务,解析扫描输出快速制作正式安全报告
chu0119 chu0119
渗透安全HackTwo
2026年8月11日 00:00 广东
在小说阅读器读本章
去阅读
0x01 工具介绍
Fscan Toolkit 是面向内网渗透的纯静态 HTML 工具套件,零依赖、离线开箱即用。内置命令生成器,可视化配置扫描参数,自动适配 fscan 与 pscan 差异化指令,解决参数繁多、命名冲突难题。配套报告生成器支持拖拽导入 TXT/JSON/CSV 扫描日志,智能识别存活主机、端口信息,自动对漏洞划分风险等级,自定义内容一键导出 PDF 正式安全报告,大幅简化内网扫描配置与报告整理流程,适用于授权安全测试、红队演练场景。
注意:现在只对常读和星标的公众号才展示大图推送,建议大家把渗透安全HackTwo“设为星标⭐️“否则可能就看不到了啦!
下载地址在末尾 #渗透安全HackTwo
0x02 功能介绍
✨核心特点
不记参数,不翻手册,不用怕 fscan 和 pscan 参数名不一样 —— 点点选选就生成正确命令。
核心功能
🎛 双工具无缝切换
| 工具 | 说明 | 示例 | | — | — | — | | fscan | 标准命令行扫描工具 | 74 个参数全覆盖 | | pscan | 红队行动版(参数混淆) | 24 个参数名自动映射 |
自动参数映射:选择 pscan 后,所有参数名自动从 fscan 的 -h/-m/-user 切换为 pscan 的 -t/-st/-usr,生成命令时自动使用正确参数名。
同名冲突警告:pscan 的 -hf 是哈希文件,fscan 的 -hf 是主机文件 —— 切换时界面会醒目高亮提示。
📋 10 组折叠面板
按功能分类,与 fscan 官方手册结构一一对应:
| 面板 | 覆盖参数 | | — | — | | 🎯 目标设置 | 目标主机、主机文件、排除主机、排除主机文件 | | 🔌 端口控制 | 端口列表、端口文件、排除端口 | | ⚙️ 扫描控制 | 模式、线程、超时、速率等 11 个参数 | | 🔘 功能开关 | 仅存活、跳过探测、禁用爆破/POC 等 12 个开关 | | 🔑 凭据与爆破 | 用户名、密码、字典、哈希、私钥等 11 个参数 | | 🌐 Web 扫描 | URL、Cookie、User-Agent、POC 等 | | 💥 漏洞利用 | Redis 利用、MS17-010、反弹Shell 等 | | 🛠️ 后渗透 | 21 个本地插件、持久化、下载等 | | 🔗 代理与网络 | HTTP/SOCKS5 代理、指定网卡 | | 📄 输出设置 | 输出文件、格式、语言、调试等 |
🎯 智能 IP → CIDR 转换
在目标主机输入框中输入任意 IP(如 192.168.1.100),点击右侧按钮:
📐 C段→ 自动转为192.168.1.0/24📐 B段→ 自动转为192.168.0.0/16📐 A段→ 自动转为192.0.0.0/8
支持多目标逗号分隔场景(只替换第一个 IP)。
📊 13 组端口预设
| 预设 | 端口数 | 典型端口 |
| — | — | — |
| 🖥 Web服务 | 8 | 80, 81, 443, 8080, 8443, 9090, 8000, 8888 |
| 🗄 数据库 | 6 | 3306, 1433, 5432, 6379, 27017, 1521 |
| 🔐 远程管理 | 6 | 22, 23, 3389, 5900, 5985, 5986 |
| 📂 文件共享 | 5 | 21, 139, 445, 873, 2049 |
| 🔧 中间件 | 7 | 7001, 7002, 8161, 5672, 61616, 2181, 9092 |
| 📧 邮件服务 | 7 | 25, 110, 143, 465, 587, 993, 995 |
| 🏭 工控/IoT | 6 | 502, 1883, 47808, 44818, 102, 20000 |
| 📋 AD/目录 | 6 | 53, 88, 389, 636, 3268, 3269 |
| 🌐 默认140端口 | 140 | fscan 内置默认 |
| 📊 常用100端口 | 100 | Top 100 高频端口 |
| 📊 常用500端口 | 500 | Top 500(含所有常见企业服务) |
| 📊 常用1000端口 | 1000 | 全范围覆盖(类似 nmap top-ports) |
| 🌍 全端口 | 65535 | 1-65535 |
🗂 内置快捷预设
- User-Agent(5 个):Chrome Win11、Firefox Win11、Chrome Mac、Safari iPhone、curl 8.x
- 域名(4 个):corp.local、domain.local、internal.corp、ad.company.com
- 发包速率(4 个):不限速、隐蔽 100/分、中速 500/分、快速 2000/分
- 线程数(3 个):隐蔽 100、默认 600、高速 1000
🔗 条件联动
开关类参数会自动控制相关参数的显隐:
| 开关 | 效果 |
| — | — |
| 仅存活探测 | 折叠端口、爆破、Web、漏洞利用等面板 |
| 禁用爆破 | 隐藏整个凭据与爆破面板 |
| 禁用POC | 隐藏 POC 相关字段 |
不会让用户填一堆无效参数,也不会出现互相矛盾的配置。
⚙️ 可配置工具路径
不写死任何文件名或目录。点击右上角 ⚙️ 设置:
- 填入工具所在目录(可选)
- 填入两个工具的 exe 文件名(可用绝对路径)
- 自动持久化到浏览器本地存储
💾 配置方案保存/加载
把当前的参数配置保存为预设方案:
- 保存:取名保存当前所有参数配置
- 加载:从下拉菜单一键加载已保存的方案
- 跨会话:数据存在 localStorage,关闭浏览器不丢失
🕐 命令历史
自动记录最近 20 条生成过的命令,包含时间和工具名。
🛡 自动风险定级
系统根据漏洞描述中的关键词自动标注风险等级:
| 等级 | 标签 | 触发关键词 | | — | — | — | | 🔴 严重 | 红色 | MS17-010、永恒之蓝、RCE、反序列化、任意文件上传 | | 🟠 高危 | 橙色 | 弱口令、未授权访问、默认密码、SQL注入、命令注入 | | 🟡 中危 | 黄色 | 版本泄露、不安全的配置、明文传输 | | 🔵 信息 | 蓝色 | 其他信息性发现 |
报告中的漏洞表格按风险等级从高到低排序。
0x03 更新介绍 优化UI界面,美化增加漏洞扫描导出报告更加详细
0x04 使用介绍
📦安装与使用指南
下载仓库(绿色 Code → Download ZIP)
解压后在浏览器中打开:
fscan-command-builder.html → 命令生成器fscan-report-generator.html → 报告生成器
命令生成器使用步骤
① 双击 fscan-command-builder.html 在浏览器中打开② 点击右上角 ⚙️ 设置,填入你的工具文件名(可带路径)③ 在左侧面板配置参数(填入目标、选端口、调参数)④ 底部实时显示生成命令 → 点击 📋 复制命令⑤ 粘贴到 PowerShell / CMD 中运行
报告生成器使用步骤
① 双击 fscan-report-generator.html 在浏览器中打开② 把 fscan 输出的 result.txt(或 .json / .csv)拖到左侧③ 勾选或取消想要包含的章节④ 右侧预览报告 → Ctrl+P 打印为 PDF
0x05 内部VIP星球介绍-V1.5(福利)
如果你想学习更多渗透测试技术/应急溯源/免杀工具/挖洞SRC赚取漏洞赏金/红队打点等欢迎加入我们内部星球可获得内部工具字典和享受内部资源和内部交流群,每天更新1day/0day漏洞刷分上分(2026POC更新至12922+),包含全网一些付费扫描工具及内部原创的Burp自动化漏洞探测插件/漏扫工具等,AI代审工具,最新挖洞技巧、SKILL等。shadon/Hunter/0zone/Zoomeye/Quake/Fofa高级会员/AI账号/CTFShow等各种账号会员共享。详情点击下方链接了解,觉得价格高的师傅后台回复” 星球 “有优惠券名额有限先到先得❗️啥都有❗️全网资源最新最丰富❗️**(🤙截止目前已有3000+多位师傅选择加入❗️早加入早享受)
最新漏洞情报分享:https://t.zsxq.com/1QCBT
👉点击了解加入–>>内部VIP知识星球福利介绍V1.5版本-1day/0day漏洞库及内部资源更新
结尾
免责声明
获取方法
公众号回复20260811获取下载、回复 加群 获取交流群
最后必看-免责声明
文章中的案例或工具仅面向合法授权的企业安全建设行为,如您需要测试内容的可用性,请自行搭建靶机环境,勿用于非法行为。如用于其他用途,由使用者承担全部法律及连带责任,与作者和本公众号无关。本项目所有收录的poc均为漏洞的理论判断,不存在漏洞利用过程,不会对目标发起真实攻击和漏洞利用。文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用。如您在使用本工具或阅读文章的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。本工具或文章或来源于网络,若有侵权请联系作者删除,请在24小时内删除,请勿用于商业行为,自行查验是否具有后门,切勿相信软件内的广告!
往期推荐
1.内部VIP知识星球福利介绍V1.5(AI自动化)
2.CS4.8-CobaltStrike4.8汉化+插件版
3.全新升级BurpSuite2026.4专业(稳定版)
4.最新xray1.9.11高级版下载Windows/Linux
5.最新HCL AppScan Standard
渗透安全HackTwo
微信号:关注公众号获取
后台回复星球加入:知识星球
扫码关注 了解更多
上一篇文章:Nacos配置文件攻防思路总结|揭秘Nacos被低估的攻击面
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:渗透安全HackTwo chu0119 chu0119《Fscan 图形化工具,参数不用死记!可视化内网渗透综合配置扫描任务,解析扫描输出快速制作正式安全报告》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论