# fscan v2.2.1 v2.2.1 是 v2.2 系列的稳定性修复版本,重点解决大规模扫描提前结束、开放端口漏扫、服务识别误差和协议插件异常,并扩充常见内网产品的 POC 覆盖。 --- ## 重点变化 ### 扫描稳定性 - 默认不再启用全局扫描超时,避免大网段或弱网络环境下扫描被整体提前终止 - `-gt` 仍可用于显式设置全局超时;嵌入式 SDK 同样支持按需配置 - 修复高并发场景下自适应超时过低导致开放端口漏扫的问题 - 扫描异常退出时正常执行结果清理和落盘,避免主结果为空及 `.realtime.tmp` 残留 ### 服务识别与协议插件 - 修复 `-nobr` 下 VNC 仍继续尝试密码的问题 - Telnet 未授权结果增加真实命令执行验证,降低提示符误报 - SSH 服务识别支持 RFC 4253 允许的 identification 前提示行 - 修复 RDP Fast-Path 数据早于监听器初始化时触发的 nil pointer panic - 通用 SSL/TLS 指纹不再直接判定为 Web 服务,减少 MQTT TLS 等非 HTTP 服务的握手报错 ### POC 覆盖 新增 100 个经过整理的内网常见产品 POC,覆盖: - 泛微、致远、蓝凌、万户、通达、用友、金蝶、金蝶云星空 - H3C、海康威视、锐捷、深信服、契约锁、帆软 - Nacos、Kubernetes、GitLab、Jenkins、Hadoop、Spark、Solr、Elastic Stack 等 同时补充第三方来源说明,并为新增 POC 增加加载测试。 --- ## 已解决 Issue - #596 Telnet 未授权误报 - #598 高并发下开放端口漏扫 - #599 `-nobr` 未阻止 VNC 密码尝试 - #600 TLS 服务扫描报错、结果文件为空及临时文件残留 - #601 SSH 服务端口无法识别 - #603 RDP Fast-Path nil pointer panic --- ## 升级说明 - 从 v2.2.0 可直接升级 - 如需限制整个扫描任务的最长运行时间,请显式传入 `-gt <秒数>` - POC 仅用于已获授权的安全测试环境 ## 校验 本版本已通过: - `go test ./...` - GitHub Actions 测试构建 - GoReleaser 全平台 snapshot 构建 - VNC、SSH、RDP、Telnet 和 Web 服务识别回归测试 完整变更记录: https://github.com/shadow1ng/fscan/compare/v2.2.0...v2.2.1