internal-recon
Installation
SKILL.md
内网信息收集方法论
内网侦察和外网侦察的区别:内网通常没有 CDN/WAF 保护,但你的操作空间受限于当前立足点的网络位置。核心目标是快速绘制内网地图——有哪些主机、什么服务、哪些是高价值目标。
⛔ 深入参考(必读)
- 存活探测命令、端口→服务→价值映射表、域控/数据库定位 → references/network-mapping.md
- fscan 详细用法(弱口令爆破、POC 检测、代理扫描)→ 加载
fscan-scan技能 - 工具投递方法(怎么把后渗透 需要的工具 传到目标上、为什么要在目标上执行而非本地)→ 加载
tool-delivery技能
Phase 1: 当前位置分析
# Linux
ip addr && ip route && cat /etc/resolv.conf && arp -a && cat /etc/hosts
# Windows
ipconfig /all && route print && arp -a && net view /domain