当前位置: 首页 > article >正文

从一次真实的授权测试复盘:Fscan在内网横向移动中的实战技巧与参数调优

从一次真实的授权测试复盘Fscan在内网横向移动中的实战技巧与参数调优去年参与某金融企业的红队演练时遇到一个典型的多层网络隔离环境。当我们通过钓鱼邮件拿下外围Web服务器后发现内网存在大量ACL限制传统扫描工具要么速度极慢要么频繁触发告警。这时团队决定启用Fscan作为侦察先锋经过三天的持续测试最终通过精细化参数调整成功穿透五层网络边界。本文将分享这次实战中积累的参数调优经验和非常规用法。1. 侦察阶段的参数优化艺术1.1 存活探测的隐形技巧在存在流量监控的内网中ICMP探测往往会触发安全设备的告警。我们通过以下组合参数实现静默探测./fscan -h 10.10.10.0/24 -np -t 200 -time 10 -ping-np参数禁用ICMP协议改用TCP SYN探测-ping参数使用TCP ping替代传统ICMP-t 200将线程数控制在合理范围避免突发流量-time 10适当增加超时应对网络延迟实际测试发现这种配置使扫描流量完美混入正常业务通信某次扫描持续6小时未被发现。1.2 端口扫描的精准打击面对上千台主机的扫描任务需要避免全端口扫描的资源浪费。我们采用分阶段策略第一阶段快速扫描关键服务端口./fscan -h targets.txt -p 21,22,80,443,445,3389 -t 300 -m syn第二阶段针对开放主机深入扫描./fscan -hf open_hosts.txt -p 1-65535 -t 150 -time 15 -m syn关键参数对比参数第一阶段值第二阶段值作用-t300150降低线程避免丢包-time3(default)15增加超时应对复杂环境-msynsynSYN扫描更隐蔽2. 漏洞验证的进阶用法2.1 弱口令爆破的智能调控Fscan内置的爆破模块在实际测试中需要特别注意./fscan -h 10.10.10.50 -m ssh -t 50 -br 5 -userf users.txt -pwdf pass.txt -time 20-br 5限制爆破线程防止账号锁定-time 20延长超时应对网络延迟建议配合-debug 60记录失败尝试爆破成功率优化表场景推荐线程超时备注域环境br3time30通常有账号锁定策略工作组br10time10安全策略较宽松云主机br2time15容易触发安全告警2.2 Web漏洞的精准检测针对不同Web系统调整检测策略# 针对Java应用 ./fscan -u http://10.10.10.100 -pocname weblogic -cookie rememberMetest -wt 10 # 针对PHP应用 ./fscan -u http://10.10.10.101 -pocname thinkphp -debug 30提示使用-pocname指定检测类型可大幅提升效率避免无意义的全量扫描3. 横向移动的信息利用3.1 NetBIOS信息的深度挖掘Fscan输出的NetBIOS信息常包含关键线索[*] NetBios 192.168.1.100 WORKGROUP\FILE-SERVER01通过这个信息我们可以确认主机角色文件服务器获取潜在共享路径\FILE-SERVER01\share推断操作系统版本根据工作组命名规则3.2 网卡信息的战术价值扫描获得的网卡信息示例[*] NetInfo [*]192.168.1.100 [-gt;]eth0 192.168.1.100/24 [-gt;]eth1 172.16.1.100/16这类信息揭示了主机存在多网卡可能跨网络区域172.16.1.0/16可能是更核心的网络为后续路由跳板提供方向4. 特殊场景的应对方案4.1 高延迟网络的配置方案在某次跨国VPN连接测试中我们使用以下配置应对300ms的延迟./fscan -h 172.16.0.0/16 -t 100 -time 30 -wt 60 -nocolor -silent-time 30将TCP超时提高到30秒-wt 60Web请求超时设为1分钟-silent减少输出节省带宽4.2 绕过基础防护的尝试当遇到简单的流量清洗设备时可以尝试./fscan -h 10.10.10.0/24 -t 50 -time 20 -m ssh -sc add-t 50降低扫描速度-sc add在MS17-010检测中使用附加shellcode配合-proxy http://127.0.0.1:8080通过BurpSuite观察流量5. 结果分析与后续利用Fscan生成的报告需要结合其他工具进一步验证对开放445端口的主机用Nmap确认SMB版本nmap -p445 --script smb-os-discovery 192.168.1.100对Redis未授权访问手动验证写公钥redis-cli -h 192.168.1.100 config set dir /root/.ssh/对SSH弱口令使用专属账号登录测试ssh -o StrictHostKeyCheckingno -o ConnectTimeout15 user192.168.1.100在最近一次测试中我们通过Fscan发现的Oracle数据库结合ODAT工具最终拿下了域控服务器。整个过程耗时3天其中Fscan提供的关键线索节省了约40%的侦察时间。

相关文章:

从一次真实的授权测试复盘:Fscan在内网横向移动中的实战技巧与参数调优

从一次真实的授权测试复盘:Fscan在内网横向移动中的实战技巧与参数调优 去年参与某金融企业的红队演练时,遇到一个典型的多层网络隔离环境。当我们通过钓鱼邮件拿下外围Web服务器后,发现内网存在大量ACL限制,传统扫描工具要么速度…...

通过Taotoken CLI工具一键完成开发环境的多工具统一配置

通过Taotoken CLI工具一键完成开发环境的多工具统一配置 1. Taotoken CLI工具概述 Taotoken CLI工具(taotoken/taotoken)是为开发者提供的命令行工具,旨在简化多工具统一接入Taotoken平台的过程。通过该工具,开发者可以快速配置…...

提取完整请求URL的方法

(惯例看不懂,我怎么上学的时候没跟几个计算机佬打好关系呢) 要从数据包中提取完整的请求URL,核心在于准确解析HTTP协议层,特别是请求行(Request Line)中的信息。完整的URL通常由协议、主机&…...

如何在VMware Workstation中启用Apple系统虚拟机支持

如何在VMware Workstation中启用Apple系统虚拟机支持 【免费下载链接】unlocker VMware Workstation macOS 项目地址: https://gitcode.com/gh_mirrors/unloc/unlocker 对于希望在Windows或Linux环境中运行macOS虚拟机的开发者和技术爱好者来说,VMware Work…...

Flutter业务逻辑解耦利器:AI辅助规则引擎flutter-ai-rules详解

1. 项目概述:当Flutter遇见AI规则引擎最近在做一个Flutter项目,涉及到一些复杂的业务逻辑判断,比如用户等级、积分兑换、活动资格审核这些。一开始,我们团队还是老路子,在Dart代码里写一堆if-else,结果没几…...

明日方舟MAA终极指南:如何一键完成全部日常任务

明日方舟MAA终极指南:如何一键完成全部日常任务 【免费下载链接】MaaAssistantArknights 《明日方舟》小助手,全日常一键长草!| A one-click tool for the daily tasks of Arknights, supporting all clients. 项目地址: https://gitcode.c…...

别再被张量维度搞晕了!用几个真实PyTorch例子,彻底搞懂unsqueeze和squeeze

从图像处理到模型训练:PyTorch张量维度操作实战指南 如果你曾经在PyTorch中遇到过"RuntimeError: Expected 4-dimensional input for 4-dimensional weight..."这类错误,那么这篇文章就是为你准备的。张量维度操作是深度学习中最基础却又最容易…...

ZoteroDuplicatesMerger:5步解决文献管理中的重复条目智能合并难题

ZoteroDuplicatesMerger:5步解决文献管理中的重复条目智能合并难题 【免费下载链接】ZoteroDuplicatesMerger A zotero plugin to automatically merge duplicate items 项目地址: https://gitcode.com/gh_mirrors/zo/ZoteroDuplicatesMerger ZoteroDuplicat…...

RePKG:3步掌握Wallpaper Engine资源提取与TEX格式转换

RePKG:3步掌握Wallpaper Engine资源提取与TEX格式转换 【免费下载链接】repkg Wallpaper engine PKG extractor/TEX to image converter 项目地址: https://gitcode.com/gh_mirrors/re/repkg 你是否曾面对Wallpaper Engine的PKG文件束手无策?是否…...

编译器工程师的噩梦与宝藏:深入VLIW架构下的指令调度与优化实战

编译器工程师的噩梦与宝藏:深入VLIW架构下的指令调度与优化实战 在计算机体系结构的演进历程中,VLIW(超长指令字)架构始终是一个充满矛盾的存在——它既能让硬件工程师如获至宝,又常令编译器开发者夜不能寐。这种将指令…...

别再只调参了!给YOLOv5s/n/l/m/x模型“换芯”:C3ECA等注意力模块的性能对比与选型指南

YOLOv5模型注意力模块实战指南:从C3ECA到C3CBAM的深度对比 在计算机视觉领域,YOLOv5系列模型因其出色的实时检测性能而广受欢迎。然而,许多开发者在使用过程中往往止步于简单的参数调整,忽视了模型架构优化的巨大潜力。本文将带您…...

事件驱动架构实战:基于paw-skill构建插件化自动化技能框架

1. 项目概述与核心价值最近在折腾一个很有意思的开源项目,叫hermesnest/paw-skill。乍一看这个名字,可能会有点摸不着头脑,hermes(赫尔墨斯)是希腊神话里的信使之神,nest是巢穴,paw是爪子&#…...

大气层整合包:Nintendo Switch终极自制系统完整指南

大气层整合包:Nintendo Switch终极自制系统完整指南 【免费下载链接】Atmosphere-stable 大气层整合包系统稳定版 项目地址: https://gitcode.com/gh_mirrors/at/Atmosphere-stable 想要彻底释放你的Nintendo Switch游戏机全部潜力吗?大气层整合包…...

ComfyUI-Manager完全指南:AI工作流节点的终极管理方案

ComfyUI-Manager完全指南:AI工作流节点的终极管理方案 【免费下载链接】ComfyUI-Manager ComfyUI-Manager is an extension designed to enhance the usability of ComfyUI. It offers management functions to install, remove, disable, and enable various custo…...

三步搞定微信双设备登录:WeChatPad让你的手机和平板同时在线

三步搞定微信双设备登录:WeChatPad让你的手机和平板同时在线 【免费下载链接】WeChatPad 强制使用微信平板模式 项目地址: https://gitcode.com/gh_mirrors/we/WeChatPad 还在为微信只能在单一设备登录而烦恼吗?想象一下,你正在手机上…...

别再复制粘贴了!手把手教你为Vue+Element-UI后台定制一个带图片上传的富文本编辑器

深度定制VueElement-UI富文本编辑器:从图片上传到企业级整合实战 在后台管理系统开发中,富文本编辑器就像是一把瑞士军刀——它需要同时满足内容排版、多媒体插入和数据交互等多种需求。而当我们把Vue、Element-UI和quill-editor这三个技术栈组合在一起时…...

DoL-Lyra整合包:5分钟打造你的专属Degrees of Lewdity游戏体验 [特殊字符]

DoL-Lyra整合包:5分钟打造你的专属Degrees of Lewdity游戏体验 🎮 【免费下载链接】DOL-CHS-MODS Degrees of Lewdity 整合 项目地址: https://gitcode.com/gh_mirrors/do/DOL-CHS-MODS 你是否曾经面对Degrees of Lewdity的众多Mod感到选择困难&a…...

009找到字符串中所有字母异位词

找到字符串中所有字母异位词 题目链接&#xff1a;https://leetcode.cn/problems/find-all-anagrams-in-a-string/description/?envTypestudy-plan-v2&envIdtop-100-liked 我的解答&#xff1a; public List<Integer> findAnagrams(String s, String p) {int sLengt…...

Ubuntu开机慢?别急着重装,试试这个自带的‘秒表’systemd-analyze

Ubuntu开机慢&#xff1f;用systemd-analyze精准定位问题根源 当你按下电源键&#xff0c;泡好一杯咖啡回来发现Ubuntu还在启动界面转圈&#xff0c;这种体验确实令人沮丧。许多用户的第一反应是重装系统或升级硬件&#xff0c;但往往忽略了系统内置的强大诊断工具——systemd-…...

Taotoken的按token计费模式如何让AI应用成本更加可控

Taotoken的按token计费模式如何让AI应用成本更加可控 1. 精细化成本监控体系 Taotoken平台提供的按token计费模式&#xff0c;从根本上改变了传统AI服务按调用次数或固定套餐计费的不透明性。在控制台的用量看板中&#xff0c;开发者可以清晰看到每一次API调用的token消耗明细…...

别再手写Word报告了!用Java+poi-tl 1.10.0,5分钟搞定动态数据填充

Javapoi-tl 1.10.0&#xff1a;5分钟实现Word报告自动化生成实战指南 每次月底赶制几十份绩效报告时&#xff0c;你是否也经历过这样的崩溃时刻&#xff1f;盯着屏幕反复复制粘贴数据&#xff0c;稍不留神就会把张三的KPI数据填到李四的报告中&#xff0c;最后不得不逐份人工核…...

告别模糊图标!3步让Windows完美预览iPhone的HEIC照片

告别模糊图标&#xff01;3步让Windows完美预览iPhone的HEIC照片 【免费下载链接】windows-heic-thumbnails Enable Windows Explorer to display thumbnails for HEIC/HEIF files 项目地址: https://gitcode.com/gh_mirrors/wi/windows-heic-thumbnails 还在为Windows电…...

如何用H5Maker开源编辑器解决可视化H5制作难题:实践指南

如何用H5Maker开源编辑器解决可视化H5制作难题&#xff1a;实践指南 【免费下载链接】h5maker h5编辑器类似maka、易企秀 账号/密码&#xff1a;admin 项目地址: https://gitcode.com/gh_mirrors/h5/h5maker H5Maker是一款基于Vue.js和Node.js的开源H5编辑器&#xff0c…...

Photoshop AI插件终极指南:SD-PPP如何免费打通AI绘图与专业设计工作流

Photoshop AI插件终极指南&#xff1a;SD-PPP如何免费打通AI绘图与专业设计工作流 【免费下载链接】sd-ppp A Photoshop AI plugin 项目地址: https://gitcode.com/gh_mirrors/sd/sd-ppp 在AI绘图技术飞速发展的今天&#xff0c;设计师们面临着一个关键挑战&#xff1a;…...

魔兽争霸3终极优化指南:5分钟解锁现代游戏体验

魔兽争霸3终极优化指南&#xff1a;5分钟解锁现代游戏体验 【免费下载链接】WarcraftHelper Warcraft III Helper , support 1.20e, 1.24e, 1.26a, 1.27a, 1.27b 项目地址: https://gitcode.com/gh_mirrors/wa/WarcraftHelper 还在为魔兽争霸3在现代电脑上的糟糕体验而烦…...

终极指南:用Nucleus Co-Op实现完美分屏游戏体验的5个关键步骤

终极指南&#xff1a;用Nucleus Co-Op实现完美分屏游戏体验的5个关键步骤 【免费下载链接】nucleuscoop Starts multiple instances of a game for split-screen multiplayer gaming! 项目地址: https://gitcode.com/gh_mirrors/nu/nucleuscoop 你是否曾梦想过和朋友一起…...

2025最权威的六大AI辅助论文方案推荐

Ai论文网站排名&#xff08;开题报告、文献综述、降aigc率、降重综合对比&#xff09; TOP1. 千笔AI TOP2. aipasspaper TOP3. 清北论文 TOP4. 豆包 TOP5. kimi TOP6. deepseek 可作为学术写作辅助类系统来用的AI论文工具&#xff0c;集成了文献检索功能模块&#xff0c…...

Zotero插件市场:三步打造你的专属学术工具箱

Zotero插件市场&#xff1a;三步打造你的专属学术工具箱 【免费下载链接】zotero-addons Zotero Add-on Market | Zotero插件市场 | Browsing, installing, and reviewing plugins within Zotero 项目地址: https://gitcode.com/gh_mirrors/zo/zotero-addons 你是否还在…...

从账单追溯角度看 Taotoken 如何实现计费透明化

从账单追溯角度看 Taotoken 如何实现计费透明化 1. 账单概览与核心维度 Taotoken 控制台的账单模块为开发者提供了多维度的消费数据聚合视图。登录后进入「账单与用量」页面&#xff0c;顶部仪表盘会展示当前结算周期的总消耗金额、Token 使用量以及日均开销趋势图。默认时间…...

不止于RGB:深入‘同色异谱’与CIE XYZ,为你揭开色彩科学在数字产品中的隐藏逻辑

不止于RGB&#xff1a;深入‘同色异谱’与CIE XYZ&#xff0c;为你揭开色彩科学在数字产品中的隐藏逻辑 在数字影像处理领域&#xff0c;我们常常被RGB数值所包围&#xff0c;却鲜少追问&#xff1a;为什么三个数字就能定义人眼可见的千万种颜色&#xff1f;这背后隐藏着人类视…...