fxray(fscan+xray)内网大保健

admin 2025年6月19日20:53:58评论32 views字数 374阅读1分14秒阅读模式
工作原因定期开展多轮内网渗透,面对海量资产,fscan 只能照顾到一些服务弱口令,nday 等,xray 又只能在 web 上大展拳脚,所以缝了个小工具直接二者结合

工作流程fxray(fscan+xray)内网大保健

使用方法

python3 fxray.py -f xxx.txt

config.ini文件可自定义端口,xray 需要配置绝对路径,结束后会生成当前时间戳文件夹包含各种结果等

工具地址

https://github.com/Axianke/fxray

另外里面的 fscan 为本人二开版本(不放心可替换原版),增加了爆破规则例如 admin@2025 admin123@2025 等,之前 fscan 源码里的密码爆破规则年份太久远,按照内网运维准则每年更改的情况下,今年大概率是 xxxx@2025,增加了若干个 poc,改了强特征等。

原文始发于微信公众号(XK Team):fxray(fscan+xray)内网大保健

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月19日20:53:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   fxray(fscan+xray)内网大保健http://cn-sec.com/archives/4181791.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息