fscan安装以及使用

news2024/9/28 19:25:33

windows安装

1.go语言下载。

下载msi版本,直接安装就可以不用配置环境变量,默认是帮你安装配合好的

https://go.dev/dl/

2.配置go环境

使用默认配置的话,下载速度过慢,导致无法完成编译。故需要配置代理。
    在cmd命令行中输入代码

go env -w GOSUMDB=off
    
go env -w GOPROXY=https://goproxy.cn,direct

以上两条代码都要输入。输入完成以后就可以了。接下来就是生成fscan.exe可执行文件了。

3.进入fscan所在目录打开cmd,然后就可以再fscan目录下看到exe程序

go build -ldflags="-s -w " -trimpath

没配置环境的报错状态图

kali装fscan

安装go语言

在vm的kali中直接输入go,他就会提示你应该安装什么

在wsl的kali中,本身是安装好的,可能是因为本身的主机安装了go语言的原因

配置go语言的环境变量

原因:

        ①跟windows的原因一样,如果没有进行更改环境配置的话,就导致下载过慢,从而报错,所以需要配置代理

       ② go get 命令下载各种依赖时,经常需要访问github/goole等网站。配置好代理后,可以快速稳定的访问

go的代理设置

go env -w GO111MODULE=on
go env -w GOPROXY=https://goproxy.io,direct

go env
#查看go的环境配置

 安装

go build -ldflags="-s -w " -trimpath main.go
#尝试是到这一步就可以了,如果报错的话就根据报错提示进行操作




#####################33
报错
go mod tidy
#再次编译
go build -ldflags="-s -w " -trimpath main.go

看到出现main的时候就是编译成功了

./main
#就可以直接进行操作了

mv main fscan
#改名字,把main换成fscan进行操作

 

使用教程

扫描

参数
-h 指定扫描的ip地址/网段

-o 指定扫描结果的文件的输出位置

-no 扫描结果不保存到文件中

-nobr 跳过sql、ftp、ssh等的密码爆破
  
-nopoc 跳过web poc扫描
  
-np 跳过存活探测




fscan.exe -h 192.168.1.1/24  
#(默认使用全部模块)
#跟nmap的全部扫描差不多,这里是可以扫描出目标主机的所有网卡的

扫描结果默认保存路径

 

 爆破

参数
-user string
        指定爆破时的用户名
-userf string
        指定爆破时的用户名文件
-pwd string
        指定爆破时的密码
-pwdf string
        指定爆破时的密码文件

3389的爆破
fscan.exe -h 192.168.150.131 -socks5 192.168.78.179:1234 -p 3389 -userf user.txt -pwdf passwd.txt
#sock5是一个代理协议。自己的主机(得具有socks5接口,电脑都有)和socks5是通过TCP/IP协议进行传输的。
#-socks后面跟上代理服务器的ip地址,就是之前的跳板机ip地址
#-p 选择端口 默认是进行密码爆破的,没有指定的字典的话,默认是使用系统自带的字典进行爆破,系统自带字典很小,只有几个


ssh爆破
fscan.exe -h 192.168.200.129 -socks5 192.168.78.179:1234 -p 22 -userf user.txt -pwdf passwd.txt
#与3389的配置就是端口不一样,其他的都是相同的

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/688090.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

RocketMQ --- 基础篇

一、MQ介绍 1.1、为什么要用MQ 消息队列是一种“先进先出”的数据结构 其应用场景主要包含以下3个方面 1.1.1、应用解耦 系统的耦合性越高,容错性就越低。以电商应用为例,用户创建订单后,如果耦合调用库存系统、物流系统、支付系统&…

Shapley值法介绍及实例计算

Shapley值法介绍及实例计算 为解决多个局中人在合作过程中因利益分配而产生矛盾的问题,属于合作博弈领域。应用 Shapley 值的一大优势是按照成员对联盟的边际贡献率将利益进行分配,即成员 i 所分得的利益等于该成员为他所参与联盟创造的边际利益的平均值。 本文从Shapl…

【裸机开发】EPIT 定时器 —— 按键消抖

实际工程中,不能直接通过延时来消抖 ! 这里我们采用定时器来消抖,这也是内核处理消抖的一种方式。 目录 一、基本原理 1、延时消抖的弊端 2、定时器消抖原理 二、按键消抖实现 1、按键中断 2、定时器中断 三、附加:按键 / 定时器中断初…

熊哥保佑你 计算机组成原理复习

移码是符号位取反 . . Cache——主存地址映像: 全相联:块号字块内地址 直接映射:标记行号字块内地址 组相联:标记组号字块内地址 一个单元一个字节 2路组相联: 全相联: 直接映射: . …

代码随想录算法训练营第四十七天| 198.打家劫舍、 213.打家劫舍II 、 337.打家劫舍III

打家劫舍 题目链接:力扣 确定dp数组(dp table)以及下标的含义 dp[i]:截至到i位置的房屋,最多可以偷窃的金额为dp[i]。确定递推公式 决定dp[i]的关键因素就是第i房间偷还是不偷。如果偷第i房间,那么dp[i] …

Ceph分布式存储系统搭建

目录 安装部署示例 (一)准备环境 1). 设置主机名 2). 关闭防火墙 3).添加sdb磁盘并格式化 4).配置hosts解析文件 5).配置免密登录 6).同步时区 7). 安装 Ceph 包 (二)创建 Ceph 集群 1、 安装ceph-deploy管理工具 2、 …

【C++】STL——string类的基本介绍、string常见的使用、string类的接口说明、string类的容量操作

文章目录 1.C语言的字符串2.C标准库中的string类2.1string类2.2string类的常用接口说明2.3string类对象的容量操作 1.C语言的字符串 在C语言中,字符串被表示为字符数组。C语言中的字符串以’\0’字符(null字符或字符串结束符)结尾&#xff0c…

了解 Splashtop 的多层安全防护措施

随着技术的进步,如何确保数据安全也越来越重要。Splashtop 作为行业领先的远程访问软件供应商,对这一点非常了解。Splashtop 基于信任、客观性、监控和隐私搭建安全框架,致力于保护所有数据交互和用户设备。 了解 Splashtop 安全性的核心 S…

图像色彩增强相关论文阅读-Representative Color Transform for Image Enhancement(ICCV2021)

文章目录 Representative Color Transform for Image EnhancementAbstractIntroductionRelated workMethod实验Conclusion Representative Color Transform for Image Enhancement 作者:Hanul Kim1, Su-Min Choi2, Chang-Su Kim3, Yeong Jun Koh 单位:S…

MySQL调优系列(八)——事务和锁分类

一、事务是什么 事务是逻辑上的一组操作,要么都执行,要么都不执行。 sql语句如下: # 开启事务 START TRANSACTION; # 多条 SQL 语句 SQL1,SQL2... ## 提交事务 COMMIT;二、事务的特性(ACID) 原子性(Atom…

线上商城开发都有哪些方法?费用多少

随着如今网络环境的愈发成熟,人们的消费习惯开始逐渐向线上迁移,为了能满足此种需求,企业商家都开始了线上商城的建设,希望能借助网络的力量促进自身的发展,创造更高的盈利空间,那么如何搭建一个线上商城呢…

Zookeeper 从安装到应用

博主介绍: ✌博主从事应用安全和大数据领域,有8年研发经验,5年面试官经验,Java技术专家✌ Java知识图谱点击链接:体系化学习Java(Java面试专题) 💕💕 感兴趣的同学可以收…

GPIO模拟时序控制外设3——AT24C02

文章目录 前言AT24C02简介引脚介绍器件寻址寻址流程器件地址的组成其他I2C器件的地址组成 通信流程1.完整的传输过程2.初始化管脚3.起始信号4.停止信号5.MCU发送8位数据5.MCU接收应答位6.MCU接收八位数据7.MCU发送应答位 AT24C02写一个字节AT24C02读一个字节实现的效果 总结 前…

如何利用VS打包C++程序

如何将VS开发的C程序打包发给别人使用呢?话不多说,跟随以下步骤即可完成: 打包步骤 一.安装插件1.项目-->扩展-->管理扩展2.搜索-->下载3.下载完毕-->关闭VS4.Modify-->End Tasks(跳过)-->完成 二.配…

5.用python写网络爬虫,动态内容

目录 ​​​​​​​前言 5.1 动态网 页 示例 5.2 对动态网页进行逆向工程 5.2.1 边界情况 5.3 渲染动态网页 5.3.1 PyQt还是PySide 5.3.2 执行 JavaScript 5.3.3 使用WebKit与网站交互 1 . 等待结果 2. 渲染类 5.3.4 Selenium 5.4 本章小结 前言 根据联合国全球 网站可…

《诸神之眼:Nmap网络安全审计技术揭秘》读书笔记

《诸神之眼:Nmap网络安全审计技术揭秘》读书笔记 作者:李华峰 ◆ 前言 NSE是Nmap中革命性的创新。通过Nmap强大的脚本引擎(NSE),每一个用户都可以向Nmap中添加自己编写的代码,从而将Nmap打造成用户自由定制…

Ansys Speos | material library 材料库提升仿真效率

概述 Speos 在不断更新细节功能的同时,不断地优化材料属性应用过程,旨在帮助用户在相同的项目或是不同的项目之间通用材料属性定义,甚至扩展到公司内部不同的设计人员之间数据的通用,减少光学材料属性定义花费时间,提升…

CMO:释放生成式人工智能的潜力,将营销和销售提升到新水平

生成式AI如ChatGPT正在迅速彻底改变全球业务运营。不仅深刻地重塑了全球商业格局,而且从根本上重新构想了CMO的责任,以适应新的范式。随着人工智能继续推动更高的效率、有效性和大规模创新的新浪潮,CMO有机会带头利用营销AI来加速和加强营销策…

基于java+swing+mysql学生信息管理系统V3.0

基于javaswingmysql学生信息管理系统V3.0 一、系统介绍二、功能展示1.项目骨架2.数据库表3.项目内容4.学生信息查询5、学生信息添加6、学生信息修改7、学生信息删除 四、其它1.其他系统实现五.获取源码 一、系统介绍 项目类型:Java SE项目(awtswing&…

Graylog Sidecar日志采集

Graylog Sidecar介绍 Graylog Sidecar 是 Graylog 日志管理平台的一个组件,用于管理和配置日志收集代理(log collectors)。它允许你集中管理和监控分布在不同服务器上的日志收集器,方便地将日志数据发送到 Graylog 服务器进行集中…