
FScan 扫描结果里为什么会出现 9100 端口【免费下载链接】fscan一款内网综合扫描工具方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click automated, all-round vulnerability scanning)项目地址: https://gitcode.com/GitHub_Trending/fs/fscan用 FScan 扫内网报告里突然多出一个 9100 端口不少人第一反应是这台机器在跑 Prometheus其实多半不是。9100 最经典的身份是打印机 RAW 打印直接走 TCP 发数据给打印机的原始协议的默认端口它出现在 FScan 结果里跟端口列表的来源和历史版本有关。9100 端口为什么会被扫出来一句话9100 曾长期待在 FScan 默认的常用端口列表里扫端口时它被顺带带上所以结果里经常出现。FScan 默认会扫一批内置端口组-p参数的默认值约一千个常用端口9100 因为在各类 Top200 Web/常用端口榜单里被收录进了列表。后来项目把它从默认列表里移除了——往打印机端口发探测包真有可能触发一台闲置打印机吐纸。所以你现在跑最新版默认扫理论上是不该出现 9100 的。还看到它往下看。你为什么会看到它想象一下这个场景你对一台内网机器跑了 FScan结果文件里多了这么一行[] 192.168.1.50:9100 (open)你有点意外——这台机器又不像机房里的设备。此时大概率是三种情况之一你用的是较早版本的 FScan当时 9100 还在默认列表里你自己用-p或端口文件把 9100 带了进来或者目标上确实有服务占着这个端口老打印机、某些内部系统复用它都很常见。先确认版本和参数再去纠结端口本身是什么。机制拆解9100 为什么当年会被放进默认列表9100 本身不算特殊但它在常用端口榜里。网络打印用 RAW 协议时不走复杂的打印语言直接往 9100 端口 TCP 发字节流打印机收到就印。很多安全工具的习惯是把常见 Web 和管理端口打包成一份清单9100 就在这类清单里FScan 也不例外。端口扫描这一步是怎么做的FScan 拿到端口列表后对目标机器的每个端口做 TCP 连接测试判断开没开。端口开放后再按端口类型发探测包识别服务比如对 80 发 HTTP 请求、对 3306 发数据库握手。这一步就是多线程并发的连接探测速度快但也会给目标留点痕迹。为什么最新版反而不扫 9100 了关键改动记录在 common/config/constants.go注释写得明明白白9100 已移除该端口为打印机 RAW 端口发送数据会触发打印。原因很实际FScan 的探测逻辑会对开放端口发送数据对大多数端口这没问题但对 RAW 打印端口发过去的内容会被当成打印任务直接输出。办公网里一台共享打印机被打出一张探测包这就是真实的 Issue#517反馈。移出去后默认扫描不再触碰这个端口。操作指南用-ep排除指定端口。如果你用的是旧版本、或者自己带了 9100加个排除参数就行fscan -h 192.168.1.0/24 -ep 9100用-p精确指定端口。只关心特定服务时把默认列表整个换掉最干净fscan -h 192.168.1.0/24 -p 22,80,3389,3306用-pf从文件读端口。端口多、想版本化管理时写成一行一个端口的文件fscan -h 192.168.1.0/24 -pf my_ports.txt想看当前版本到底默认扫哪些端口翻一下 common/config/constants.go 里的MainPorts和WebPorts常量或者升级后跑一次-help核对参数说明。延伸与避坑如果你还遇到9100 开放但不知道是什么的困惑先别急着往监控系统方向猜办公环境里它十有八九是打印机惠普、爱普生的共享打印都走这个端口确认方法是找到那台机器后直接问人而不是再往端口里发数据——记住这个端口发数据打印。反过来如果你的目标网段里打印机不少升级 FScan 到新版本后默认就不会碰 9100 了省得被行政打电话。生产环境里建议养成习惯不依赖默认端口列表用-p/-pf明确指定要扫的范围配合-ep排除已知敏感端口。这样报告干净也不会对不相关设备造成意外副作用。【免费下载链接】fscan一款内网综合扫描工具方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click automated, all-round vulnerability scanning)项目地址: https://gitcode.com/GitHub_Trending/fs/fscan创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考