Fscan图形化管理工具套件—命令生成器+报告解析器|攻防效率提升

admin 2026-08-14 08:15:22 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档介绍了一款Fscan图形化管理工具套件,包含命令生成器和报告解析器。命令生成器通过图形化界面简化fscan/pscan的74个参数配置,支持智能IP转换、端口预设和条件联动。报告解析器可将TXT/JSON/CSV扫描结果自动解析并生成带风险定级的专业安全报告,支持导出PDF。该工具旨在提升内网渗透测试和红队行动的效率。 综合评分: 82 文章分类: 红队,内网渗透,安全工具,渗透测试,安全运营


cover_image

Fscan 图形化管理工具套件 — 命令生成器 + 报告解析器 | 攻防效率提升

chu0119 chu0119

李白你好

2026年8月13日 00:00 青海

在小说阅读器读本章

去阅读

工具介绍

fscan 是一款非常优秀的内网综合扫描工具,但它有 74 个命令行参数,以及两个工具(fscan / pscan)的参数名各不相同,甚至存在同名参数含义完全不同的陷阱。

这个套件提供了两个工具来解决这个痛点:

| 工具 | 解决的问题 | | — | — | | 命令生成器 | 不用记参数、不用翻手册、不用担心 fscan↔pscan 参数名差异,点点选选生成正确命令 | | 报告生成器 | 把 fscan 输出的原始 TXT/JSON/CSV 变成排版精美的专业安全报告,一键导出 PDF |

工具下载

https://github.com/chu0119/fscan-toolkit

Fscan GUI功能

交互式命令生成器

不记参数,不翻手册,不用怕 fscan 和 pscan 参数名不一样 —— 点点选选就生成正确命令。

核心功能

🎛 双工具无缝切换

| 工具 | 说明 | 示例 | | — | — | — | | fscan | 标准命令行扫描工具 | 74 个参数全覆盖 | | pscan | 红队行动版(参数混淆) | 24 个参数名自动映射 |

自动参数映射:选择 pscan 后,所有参数名自动从 fscan 的 -h/-m/-user 切换为 pscan 的 -t/-st/-usr,生成命令时自动使用正确参数名。

同名冲突警告:pscan 的 -hf 是哈希文件,fscan 的 -hf 是主机文件 —— 切换时界面会醒目高亮提示。

📋 10 组折叠面板

按功能分类,与 fscan 官方手册结构一一对应:

| 面板 | 覆盖参数 | | — | — | | 🎯 目标设置 | 目标主机、主机文件、排除主机、排除主机文件 | | 🔌 端口控制 | 端口列表、端口文件、排除端口 | | ⚙️ 扫描控制 | 模式、线程、超时、速率等 11 个参数 | | 🔘 功能开关 | 仅存活、跳过探测、禁用爆破/POC 等 12 个开关 | | 🔑 凭据与爆破 | 用户名、密码、字典、哈希、私钥等 11 个参数 | | 🌐 Web 扫描 | URL、Cookie、User-Agent、POC 等 | | 💥 漏洞利用 | Redis 利用、MS17-010、反弹Shell 等 | | 🛠️ 后渗透 | 21 个本地插件、持久化、下载等 | | 🔗 代理与网络 | HTTP/SOCKS5 代理、指定网卡 | | 📄 输出设置 | 输出文件、格式、语言、调试等 |

🎯 智能 IP → CIDR 转换

在目标主机输入框中输入任意 IP(如 192.168.1.100),点击右侧按钮:

  • 📐 C段 → 自动转为 192.168.1.0/24
  • 📐 B段 → 自动转为 192.168.0.0/16
  • 📐 A段 → 自动转为 192.0.0.0/8

支持多目标逗号分隔场景(只替换第一个 IP)。

📊 13 组端口预设

| 预设 | 端口数 | 典型端口 | | — | — | — | | 🖥 Web服务 | 8 | 80, 81, 443, 8080, 8443, 9090, 8000, 8888 | | 🗄 数据库 | 6 | 3306, 1433, 5432, 6379, 27017, 1521 | | 🔐 远程管理 | 6 | 22, 23, 3389, 5900, 5985, 5986 | | 📂 文件共享 | 5 | 21, 139, 445, 873, 2049 | | 🔧 中间件 | 7 | 7001, 7002, 8161, 5672, 61616, 2181, 9092 | | 📧 邮件服务 | 7 | 25, 110, 143, 465, 587, 993, 995 | | 🏭 工控/IoT | 6 | 502, 1883, 47808, 44818, 102, 20000 | | 📋 AD/目录 | 6 | 53, 88, 389, 636, 3268, 3269 | | 🌐 默认140端口 | 140 | fscan 内置默认 | | 📊 常用100端口 | 100 | Top 100 高频端口 | | 📊 常用500端口 | 500 | Top 500(含所有常见企业服务) | | 📊 常用1000端口 | 1000 | 全范围覆盖(类似 nmap top-ports) | | 🌍 全端口 | 65535 | 1-65535 |

🗂 内置快捷预设

  • User-Agent(5 个):Chrome Win11、Firefox Win11、Chrome Mac、Safari iPhone、curl 8.x
  • 域名(4 个):corp.local、domain.local、internal.corp、ad.company.com
  • 发包速率(4 个):不限速、隐蔽 100/分、中速 500/分、快速 2000/分
  • 线程数(3 个):隐蔽 100、默认 600、高速 1000

🔗 条件联动

开关类参数会自动控制相关参数的显隐:

| 开关 | 效果 | | — | — | | 仅存活探测 | 折叠端口、爆破、Web、漏洞利用等面板 | | 禁用爆破 | 隐藏整个凭据与爆破面板 | | 禁用POC | 隐藏 POC 相关字段 |

不会让用户填一堆无效参数,也不会出现互相矛盾的配置。

⚙️ 可配置工具路径

不写死任何文件名或目录。点击右上角 ⚙️ 设置

  • 填入工具所在目录(可选)
  • 填入两个工具的 exe 文件名(可用绝对路径)
  • 自动持久化到浏览器本地存储

💾 配置方案保存/加载

把当前的参数配置保存为预设方案:

  • 保存:取名保存当前所有参数配置
  • 加载:从下拉菜单一键加载已保存的方案
  • 跨会话:数据存在 localStorage,关闭浏览器不丢失

🕐 命令历史

自动记录最近 20 条生成过的命令,包含时间和工具名。

📋 复制 & 运行

  • 复制命令:一键复制到剪贴板
  • 运行说明:弹窗指导如何切换到工具目录并运行

Fscan-报告

扫描报告生成器

把 fscan 输出的 TXT/JSON/CSV 拖进去,自动解析,一键生成排版精美的专业安全报告。

核心功能

📂 拖拽上传

支持三种输入方式:

  • 拖拽:把文件拖到虚线区域
  • 点击选择:点击虚线区域打开文件选择器
  • 示例数据:下拉菜单加载内置示例,“进来了就能体验”

🔍 智能解析

| 格式 | 支持情况 | | — | — | | TXT | 按 # ===== 节头 ===== 自动分节解析 | | JSON | 自适应多种 schema 结构 | | CSV | 标准 CSV 解析 |

解析内容包括:

  • 存活主机列表
  • 开放端口(按主机分组聚合)
  • 服务识别结果
  • Web 服务 URL 清单
  • 漏洞发现(自动风险定级

🛡 自动风险定级

系统根据漏洞描述中的关键词自动标注风险等级:

| 等级 | 标签 | 触发关键词 | | — | — | — | | 🔴 严重 | 红色 | MS17-010、永恒之蓝、RCE、反序列化、任意文件上传 | | 🟠 高危 | 橙色 | 弱口令、未授权访问、默认密码、SQL注入、命令注入 | | 🟡 中危 | 黄色 | 版本泄露、不安全的配置、明文传输 | | 🔵 信息 | 蓝色 | 其他信息性发现 |

报告中的漏洞表格按风险等级从高到低排序。

🎛 7 组章节开关

报告预览前可以勾选要包含的内容:

  • ✅ 首页统计总览
  • ✅ 存活主机列表
  • ✅ 开放端口明细(按主机分组)
  • ✅ 服务识别结果
  • ✅ Web 服务列表
  • ✅ 漏洞发现(含风险等级标记,按严重度排序)
  • □ 附录:原始扫描输出

不需要的章节取消勾选即可,预览实时更新。

📝 自定义报告信息

  • 报告标题(默认”内网安全扫描报告”)
  • 项目名称(自动从文件名推断)
  • 扫描人员(填你的名字/ID)

👁 实时预览

右侧白色预览区,所见即所得。报告包含:

  • 首页 KPI 统计卡片
  • 风险概览汇总(严重/高危/中危各多少条)
  • 各章节数据表格
  • 页脚生成时间和免责声明

🖨 导出 PDF / 保存 HTML

  • Ctrl + P → 打印为 PDF(带样式)
  • Ctrl + S → 保存为独立 HTML 文件

网络安全情报攻防站

www.libaisec.com

综合性的技术交流与资源共享社区

专注于红蓝对抗、攻防渗透、威胁情报、数据泄露

👇 点击阅读原文,访问网络安全情报攻防站


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:李白你好 chu0119 chu0119《Fscan 图形化管理工具套件 — 命令生成器 + 报告解析器 | 攻防效率提升》

评论:0   参与:  0