文章总结: 该文档介绍了一款Fscan图形化管理工具套件,包含命令生成器和报告解析器。命令生成器通过图形化界面简化fscan/pscan的74个参数配置,支持智能IP转换、端口预设和条件联动。报告解析器可将TXT/JSON/CSV扫描结果自动解析并生成带风险定级的专业安全报告,支持导出PDF。该工具旨在提升内网渗透测试和红队行动的效率。 综合评分: 82 文章分类: 红队,内网渗透,安全工具,渗透测试,安全运营
Fscan 图形化管理工具套件 — 命令生成器 + 报告解析器 | 攻防效率提升
chu0119 chu0119
李白你好
2026年8月13日 00:00 青海
在小说阅读器读本章
去阅读
工具介绍
fscan 是一款非常优秀的内网综合扫描工具,但它有 74 个命令行参数,以及两个工具(fscan / pscan)的参数名各不相同,甚至存在同名参数含义完全不同的陷阱。
这个套件提供了两个工具来解决这个痛点:
| 工具 | 解决的问题 | | — | — | | 命令生成器 | 不用记参数、不用翻手册、不用担心 fscan↔pscan 参数名差异,点点选选生成正确命令 | | 报告生成器 | 把 fscan 输出的原始 TXT/JSON/CSV 变成排版精美的专业安全报告,一键导出 PDF |
工具下载
https://github.com/chu0119/fscan-toolkit
Fscan GUI功能
交互式命令生成器
不记参数,不翻手册,不用怕 fscan 和 pscan 参数名不一样 —— 点点选选就生成正确命令。
核心功能
🎛 双工具无缝切换
| 工具 | 说明 | 示例 | | — | — | — | | fscan | 标准命令行扫描工具 | 74 个参数全覆盖 | | pscan | 红队行动版(参数混淆) | 24 个参数名自动映射 |
自动参数映射:选择 pscan 后,所有参数名自动从 fscan 的 -h/-m/-user 切换为 pscan 的 -t/-st/-usr,生成命令时自动使用正确参数名。
同名冲突警告:pscan 的 -hf 是哈希文件,fscan 的 -hf 是主机文件 —— 切换时界面会醒目高亮提示。
📋 10 组折叠面板
按功能分类,与 fscan 官方手册结构一一对应:
| 面板 | 覆盖参数 | | — | — | | 🎯 目标设置 | 目标主机、主机文件、排除主机、排除主机文件 | | 🔌 端口控制 | 端口列表、端口文件、排除端口 | | ⚙️ 扫描控制 | 模式、线程、超时、速率等 11 个参数 | | 🔘 功能开关 | 仅存活、跳过探测、禁用爆破/POC 等 12 个开关 | | 🔑 凭据与爆破 | 用户名、密码、字典、哈希、私钥等 11 个参数 | | 🌐 Web 扫描 | URL、Cookie、User-Agent、POC 等 | | 💥 漏洞利用 | Redis 利用、MS17-010、反弹Shell 等 | | 🛠️ 后渗透 | 21 个本地插件、持久化、下载等 | | 🔗 代理与网络 | HTTP/SOCKS5 代理、指定网卡 | | 📄 输出设置 | 输出文件、格式、语言、调试等 |
🎯 智能 IP → CIDR 转换
在目标主机输入框中输入任意 IP(如 192.168.1.100),点击右侧按钮:
📐 C段→ 自动转为192.168.1.0/24📐 B段→ 自动转为192.168.0.0/16📐 A段→ 自动转为192.0.0.0/8
支持多目标逗号分隔场景(只替换第一个 IP)。
📊 13 组端口预设
| 预设 | 端口数 | 典型端口 |
| — | — | — |
| 🖥 Web服务 | 8 | 80, 81, 443, 8080, 8443, 9090, 8000, 8888 |
| 🗄 数据库 | 6 | 3306, 1433, 5432, 6379, 27017, 1521 |
| 🔐 远程管理 | 6 | 22, 23, 3389, 5900, 5985, 5986 |
| 📂 文件共享 | 5 | 21, 139, 445, 873, 2049 |
| 🔧 中间件 | 7 | 7001, 7002, 8161, 5672, 61616, 2181, 9092 |
| 📧 邮件服务 | 7 | 25, 110, 143, 465, 587, 993, 995 |
| 🏭 工控/IoT | 6 | 502, 1883, 47808, 44818, 102, 20000 |
| 📋 AD/目录 | 6 | 53, 88, 389, 636, 3268, 3269 |
| 🌐 默认140端口 | 140 | fscan 内置默认 |
| 📊 常用100端口 | 100 | Top 100 高频端口 |
| 📊 常用500端口 | 500 | Top 500(含所有常见企业服务) |
| 📊 常用1000端口 | 1000 | 全范围覆盖(类似 nmap top-ports) |
| 🌍 全端口 | 65535 | 1-65535 |
🗂 内置快捷预设
- User-Agent(5 个):Chrome Win11、Firefox Win11、Chrome Mac、Safari iPhone、curl 8.x
- 域名(4 个):corp.local、domain.local、internal.corp、ad.company.com
- 发包速率(4 个):不限速、隐蔽 100/分、中速 500/分、快速 2000/分
- 线程数(3 个):隐蔽 100、默认 600、高速 1000
🔗 条件联动
开关类参数会自动控制相关参数的显隐:
| 开关 | 效果 |
| — | — |
| 仅存活探测 | 折叠端口、爆破、Web、漏洞利用等面板 |
| 禁用爆破 | 隐藏整个凭据与爆破面板 |
| 禁用POC | 隐藏 POC 相关字段 |
不会让用户填一堆无效参数,也不会出现互相矛盾的配置。
⚙️ 可配置工具路径
不写死任何文件名或目录。点击右上角 ⚙️ 设置:
- 填入工具所在目录(可选)
- 填入两个工具的 exe 文件名(可用绝对路径)
- 自动持久化到浏览器本地存储
💾 配置方案保存/加载
把当前的参数配置保存为预设方案:
- 保存:取名保存当前所有参数配置
- 加载:从下拉菜单一键加载已保存的方案
- 跨会话:数据存在 localStorage,关闭浏览器不丢失
🕐 命令历史
自动记录最近 20 条生成过的命令,包含时间和工具名。
📋 复制 & 运行
- 复制命令:一键复制到剪贴板
- 运行说明:弹窗指导如何切换到工具目录并运行
Fscan-报告
扫描报告生成器
把 fscan 输出的 TXT/JSON/CSV 拖进去,自动解析,一键生成排版精美的专业安全报告。
核心功能
📂 拖拽上传
支持三种输入方式:
- 拖拽:把文件拖到虚线区域
- 点击选择:点击虚线区域打开文件选择器
- 示例数据:下拉菜单加载内置示例,“进来了就能体验”
🔍 智能解析
| 格式 | 支持情况 |
| — | — |
| TXT | 按 # ===== 节头 ===== 自动分节解析 |
| JSON | 自适应多种 schema 结构 |
| CSV | 标准 CSV 解析 |
解析内容包括:
- 存活主机列表
- 开放端口(按主机分组聚合)
- 服务识别结果
- Web 服务 URL 清单
- 漏洞发现(自动风险定级)
🛡 自动风险定级
系统根据漏洞描述中的关键词自动标注风险等级:
| 等级 | 标签 | 触发关键词 | | — | — | — | | 🔴 严重 | 红色 | MS17-010、永恒之蓝、RCE、反序列化、任意文件上传 | | 🟠 高危 | 橙色 | 弱口令、未授权访问、默认密码、SQL注入、命令注入 | | 🟡 中危 | 黄色 | 版本泄露、不安全的配置、明文传输 | | 🔵 信息 | 蓝色 | 其他信息性发现 |
报告中的漏洞表格按风险等级从高到低排序。
🎛 7 组章节开关
报告预览前可以勾选要包含的内容:
- ✅ 首页统计总览
- ✅ 存活主机列表
- ✅ 开放端口明细(按主机分组)
- ✅ 服务识别结果
- ✅ Web 服务列表
- ✅ 漏洞发现(含风险等级标记,按严重度排序)
- □ 附录:原始扫描输出
不需要的章节取消勾选即可,预览实时更新。
📝 自定义报告信息
- 报告标题(默认”内网安全扫描报告”)
- 项目名称(自动从文件名推断)
- 扫描人员(填你的名字/ID)
👁 实时预览
右侧白色预览区,所见即所得。报告包含:
- 首页 KPI 统计卡片
- 风险概览汇总(严重/高危/中危各多少条)
- 各章节数据表格
- 页脚生成时间和免责声明
🖨 导出 PDF / 保存 HTML
Ctrl + P→ 打印为 PDF(带样式)Ctrl + S→ 保存为独立 HTML 文件
网络安全情报攻防站
www.libaisec.com
综合性的技术交流与资源共享社区
专注于红蓝对抗、攻防渗透、威胁情报、数据泄露
👇 点击阅读原文,访问网络安全情报攻防站
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:李白你好 chu0119 chu0119《Fscan 图形化管理工具套件 — 命令生成器 + 报告解析器 | 攻防效率提升》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论