用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/wgpsec/AboutSecurity --skill internal-recon命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | internal-recon |
| description | 内网信息收集与拓扑绘制。当已突破边界获取到内网立足点后使用。覆盖存活主机发现、端口扫描、服务识别、关键基础设施定位(域控/数据库/邮件/文件服务器)。内网渗透的第一步——先看清地图再行动 |
| metadata | {"tags":"internal,recon,network,discovery,内网,侦察,拓扑,存活探测,端口扫描,域控","category":"lateral"} |
内网侦察和外网侦察的区别:内网通常没有 CDN/WAF 保护,但你的操作空间受限于当前立足点的网络位置。核心目标是快速绘制内网地图——有哪些主机、什么服务、哪些是高价值目标。
fscan-scan 技能tool-delivery 技能# Linux
ip addr && ip route && cat /etc/resolv.conf && arp -a && cat /etc/hosts
# Windows
ipconfig /all && route print && arp -a && net view /domain
关键判断:多网卡=跳板 | DNS→内网IP=域环境 | ARP表大=活跃网段
# fscan 一把梭(存活+端口+服务+弱口令+漏洞,速度远超 nmap)
fscan -h 10.0.0.0/24 -nopoc # 快速存活+端口
fscan -h 10.0.0.0/24 # 全量(含 POC 检测+弱口令)
# nmap 补充(fscan 不可用时降级)
nmap -sn 10.0.0.0/24 # ICMP ping
nmap -PR -sn 10.0.0.0/24 # ARP(同网段最可靠)
# fscan 指定端口(推荐,速度快且自动识别服务)
fscan -h TARGETS -p 22,80,135,139,443,445,1433,3306,3389,5432,5985,6379,8080,9200
# nmap 深度识别(需要服务版本/NSE 脚本时用)
nmap -sT -sV -p 22,80,445,3389 TARGETS
高价值端口:88(域控) | 445(SMB) | 3389(RDP) | 1433(MSSQL) | 6379(Redis)
→ 完整端口→服务→价值映射表 → references/network-mapping.md
httpx -tech-detect / curl -sI 发现 Jenkins/GitLab/Zabbix网络拓扑 + 高价值目标清单(域控→数据库→管理系统→跳板机)+ 优先攻击路径