fscan Web管理平台部署教程:三步跑起内网可视化扫描
【免费下载链接】fscan一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click automated, all-round vulnerability scanning)项目地址: https://gitcode.com/GitHub_Trending/fs/fscan
fscan 是一款内网综合扫描工具,覆盖端口扫描、服务识别、口令爆破和 Web 漏洞检测。fscan Web 管理平台把这些操作全部搬进浏览器:填目标、点启动、结果实时推送。这篇文章跑一遍从部署到首次扫描的完整路径。
🚀 三步跑起来
Web 版由 Makefile 一条命令构建,前提是本地装好 Go 和 Node.js。
- 克隆仓库:
git clone https://gitcode.com/GitHub_Trending/fs/fscan cd fscan- 构建 Web 版:
make build-web这条命令先编译 web-ui 里的 React 前端,再把产物嵌入 Go 二进制(构建逻辑见 Makefile),产物名为fscan-web。
- 启动服务:
./fscan-web启动后浏览器访问http://localhost:10240。端口冲突就传-port参数,-lang en可把界面切成英文(参数定义在 main_web.go)。到这里部署结束,打开的默认页面就是扫描配置页。
⚙️ 如何完成一次扫描任务
完整流程共 5 步,全部在同一页完成:
- 填目标。目标框支持单个 IP、CIDR 网段或文件列表,多行分隔即可。
- 选端口策略。可以直接套用预设:快速扫描(10 个最高频端口、1000 线程)、标准扫描(26 个主要端口、600 线程)、完整扫描(1-1000 加数据库和应用端口、400 线程)、隐蔽扫描(50 线程、10 秒超时,适合怕被发现的场景)、Web 专项(聚焦 Web 端口)。预设定义在 web/api/config.go;不满意就自定义端口。
- 核对高级选项。可关闭 ping 探测(目标屏蔽 ICMP 时有用)、关闭爆破,或勾选"仅存活检测"只发现主机。默认 600 线程、3 秒超时,均可调。
- 启动扫描。点击开始后,结果经 WebSocket 实时推送到页面,右侧统计面板持续刷新存活主机、开放端口、已识别服务、发现漏洞四项计数(实现见 web/api/scan.go)。
- 停止或等待。Web 版同一时间只跑一个任务,运行中再发起会收到 409 拒绝;中途想换参数,点"停止"即可,已产生的结果保留在结果页。
以上是 fscan 做 ICMP 存活发现的真实输出:每行对应一台存活主机,LiveTop 汇总后存活集中的网段一目了然。
📊 扫描结果怎么读、报告怎么导
扫描结束后切到结果页,所有数据落在本地 SQLite 库(~/.fscan/results.db),按类型自动去重。
- 四类分栏。结果分成存活主机(host)、开放端口(port)、服务识别(service)、漏洞(vuln),页签可以按类型筛选,不用在长列表里翻找。
- 看哪里。开放端口定攻击面;服务条目带版本和 banner 信息;漏洞类覆盖弱口令、未授权访问、POC 命中。
- 导出报告。点导出按钮选 JSON 或 CSV:JSON 带汇总和分类型数据,方便程序处理;CSV 按主机、端口、服务、漏洞分块,直接丢进 Excel(导出逻辑见 web/api/result.go)。
- 跨次累积。给任务绑定一个"项目"后,结果会写入
~/.fscan/projects/,下次扫描自动合并已知资产,长期跟踪同一内网比每次从零扫省事(见 web/api/project.go)。
让扫描提效的三个习惯
三个习惯都基于现有功能,不需要学新东西。
- 渐进式扫描,别一步全端口。先用"快速扫描"摸清存活主机和常用端口,有疑点再对同一目标切"完整扫描",POC 和爆破只对着实际开放的端口开。耗时和结果冗余都会明显下降。
- 线程数和超时按环境调。大网段用高线程(快速预设 1000);小网段或敏感目标降到 50 线程的隐蔽预设,超时拉长到 10 秒,误报和被抓的概率都更低。
- 漏洞结论先复核再写报告。下图列出了 root/admin 爆破、MySQL root 口令、Redis 未授权这类结果——它们都是"疑似"。交付前用手工连接或第二工具抽查一遍,避免把误报写进结论。
❓ 新手常见问题
Q:Web 版和命令行版差在哪?扫描引擎是同一套core/代码,差别只在入口:命令行版(main_cli.go)结果打终端,fscan Web 管理平台(main_web.go)结果进浏览器并存入 SQLite。参数基本一一对应,CLI 的使用习惯可以平移。
Q:能不能同时跑多个扫描任务?目前不能。后端用状态机管理单一任务生命周期(idle → running → stopping),并发请求直接被拒。要多网段并行,用命令行版开多个终端;要跨扫描累积资产,用 Web 版的"项目"功能。
Q:结果存在哪,能删吗?页面结果读自~/.fscan/results.db;Web 模式默认不再像命令行那样额外写结果文件。先导出、确认后再清空,避免误删。
fscan Web 管理平台把"记参数、盯输出、整理结果"压缩成点击操作:构建一次、填目标、导报告。适合每周要扫内网的安全工程师,也适合还没吃透 CLI 参数的新人。建议今天就用make build-web构建一版,对着一个测试网段按上文步骤跑完第一次完整扫描。
【免费下载链接】fscan一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click automated, all-round vulnerability scanning)项目地址: https://gitcode.com/GitHub_Trending/fs/fscan
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考