【攻防工具】攻防演练专用内网信息收集skills,搭配哥斯拉mcp使用

admin 2026-08-11 05:02:35 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍了一个名为lan-recon的ClaudeCodeSkill,用于自动化内网信息收集。该工具通过渐进式流程,从OS识别到敏感信息提取,自动生成结构化报告和攻击链建议,显著减少手动操作时间并防止遗漏。作者强调该工具仅用于授权测试,并分享了实战效果,如发现Redis未设密码、JWT密钥和挖矿木马。文章最后提供了下载方式,包括付费购买或转发免费领取。 综合评分: 75 文章分类: 红队,内网渗透,安全工具,AI安全


cover_image

【攻防工具】攻防演练专用内网信息收集skills,搭配哥斯拉mcp使用

原创

大白哥 大白哥

大白哥AI与安全

2026年8月10日 10:19 安徽

在小说阅读器读本章

去阅读

点击蓝字,关注大白哥AI与安全,一起探索AI与网络安全

免责声明:本文技术、思路及工具仅用于合法安全测试与防御研究,严禁用于非法入侵、攻击他人系统、数据窃取等违法违规行为,一切后果由使用者自行承担,文章作者及公众号不担任何法律责任。如有侵权烦请告知,我们会立即删除并致歉。谢谢!

红队实战 · 工具分享

实战分享|我把内网信息收集做成了个 Skill,一条指令跑完全流程

大白哥 · 2026年8月4日

写在前面:这是一篇使用心得,不是教程搬运。上个星期我在一次授权测试里,被一台设备折腾到凌晨,回来后花了几天把整个流程固化成了一个 Claude Code 的 Skill,现在分享给同样在搞内网渗透的朋友。

1

先说个真实场景

上周接了个活儿,拿到一个 webshell,当时内心是兴奋的——结果一上手就麻了:

· 这台机器跑着 nginx、Redis、MySQL、好几个 Java 服务,还有一堆我看不懂的业务端口

· 到底是哪台机器?哪些端口是数据库?密码在哪个配置文件里?

· 习惯性一条条敲命令,敲了快一个小时,信息收集了不少,但全是散的,脑子一团乱麻

最难受的是漏东西。第一次我以为收集完了,结果复盘发现连 RDP 凭据、计划任务、别人家的历史命令都没看,全靠大佬提醒才补上。

“能不能把’拿到一台机器之后该干嘛’这件事,固化成一个可复用的流程?”

于是就有了这个 Skill——lan-recon

2

这是什么

lan-recon 是一个基于 Claude Code 的内网信息收集自动化 Skill。一句话理解:你只要在对话里说一句”内网信息收集”,它会自动帮你把一台机器的家底翻个底朝天,从 OS 识别、用户权限、网络连接、进程服务,到 Redis 缓存、应用配置、SSH 私钥、历史命令、挖矿后门……全部渐进式跑完,最后生成一份可以直接拿来当决策依据的报告,还附带”下一步怎么打”的攻击链建议。

它跑的不是”几条命令的合集”,而是一套有先后、有取舍、有复盘的作战流程:

⚡ 一句话理解

以前拿到一台机器,是我问它答;现在是我把它里里外外翻一遍,然后告诉你哪些地方有价值、下一步往哪走。

3

安装(很简单,三步)

1

把 skill 目录放进项目

复制整个 lan-recon 目录到项目的 .claude/skills/ 下。

2

确认 webshell 在 哥斯拉 的 Shell 列表

这一步最容易漏。没有 shell,skill 就成无米之炊。

3

开聊

在 Claude Code 里输入触发词就完事,不需要任何额外配置。

lan-recon/

├── SKILL.md                  # 主流程(核心)

├── PROMPTS.md                # 提示词全集(20+ 条)

├── README.md                 # 说明文档

├── references/

│   ├── windows-collect.md    # Windows 命令集(W1~W21)

│   ├── linux-collect.md      # Linux 命令集(L1~L14)

│   ├── tools-usage.md        # 内置工具使用

│   ├── exploit-mindmap.md    # 攻击链思维导图

│   ├── sensitive-extraction.md # 敏感信息提取

│   └── report-template.md    # 报告模板

└── tools/                    # 内置工具(fscan等)

4

使用体验:一条指令 vs 一堆命令

这是我最想分享的部分——以前是一条命令一条命令地敲,现在是一句人话搞定

对当前 shell 使用 lan-recon 做完整内网信息收集, 严格按渐进式流程:阶段0 OS识别 → 阶段1 基础收集 +必做清单自检 → 阶段2 按发现深挖 → 阶段2.5 资产归纳+fscan+凭证爆破 → 阶段2.7 敏感提取 → 阶段3 生成报告+下一步建议

它就开始自动干活了:

阶段0:识别系统、当前权限、有没有 EDR/Sysmon

阶段1:用户/网络/进程/服务逐模块跑,强制自查——cmdkey、计划任务、历史命令、所有用户家目录、SSH 私钥,一个都不许漏

阶段2:发现 Redis 就挖缓存,发现 Java 就扒配置,发现数据库客户端就解密凭据

阶段3:信息汇总成报告,存到本地,给出下一步建议

我实际用下来的效果

· 挖到 Redis 没设密码,缓存里的数据库连接配置全 dump 出来——十几套账号密码,覆盖多台内网主机

· 从应用配置里翻出 JWT 签名密钥,等于拿到伪造管理员 token 的能力

· 计划任务里发现挖矿木马,藏隐藏目录,连矿池地址都扒出来了

整个过程,省掉了 80% 的手工敲命令时间,而且不会漏东西——因为它强制自检。

实战效果演示

光说没用,直接看真实跑出来的样子。以下是我自己跑这套 Skill 时的记录(已脱敏):

windows

linux

生成的报告

5

功能一览

渐进式收集 — 识别 OS → 基础收集 → 按发现深挖,不一股脑全跑

必做清单自检 — 阶段1 结束强制核对,防漏

发散利用推理 — 发现 Nacos/Redis/Jenkins 等,自动沿攻击链深挖

反向服务挖掘 — 被访问的服务 = 敏感信息源

凭证发散爆破 — 密码对 IP 清单逐服务爆破/复用

报告+建议 — 结构化报告 + 下一步攻击链建议

🌐 平台与工具

Windows(W1~W21)、Linux(L1~L14)双平台命令集;内置 fscan、searchall、浏览器密码、Navicat/Xshell 解密等工具,上传即用,用完自动清理。

它到底怎么做到这么好用的

精髓一:启发式触发,不是盲目全跑。它不会把工具一股脑全撒出去,而是根据前面发现的线索,决定后面挖哪里:

· 发现 3306 → 去挖数据库配置文件

· 发现 Tomcat → 去翻 WEB-INF 下的连接串

· 发现 todesk 在跑 → 才上传工具抓远控密码

· 发现 内网 IP → 归纳进资产清单,最后 fscan 全端口深扫

省时间、少留痕、也不容易触发杀软——只打真实存在的目标,不浪费。

精髓二:敏感信息是”提取”出来的,不是”看”出来的。每跑完一个模块,它就把输出里的密码、API 密钥、账号、IP、SSH 私钥、数据库连接串抠出来,标注来源。

然后做跨来源关联——这是把散信息变成情报的关键。同一个 IP,既出现在网络连接、又出现在历史命令、还出现在配置文件里,就合并成一个资产条目;一个密码,找到了它绑定的服务,就从”一串字符”变成”一条可用的凭据”。

精髓三:报告不是流水账,是下一波攻击的作战图。它按价值排序:目标概览 → 关键发现 → 敏感信息清单(带来源)→ 内网资产清单(跨源合并)→ 下一步深挖建议

📌 每条建议都不是空话

“用这个密码去连那个数据库”

“复用这个代理当跳板”

“用这把私钥登录那台主机”

每条都带着依据、动作、预期,照着执行就行——而不是”继续观察”这种废话。

6

说点实在的

适合谁:经常拿 webshell 做内网信息收集的渗透/红队人员;想把手动流程固化成标准作业的人;团队新人跟着学流程也行。

几个提醒:只用于授权测试;抓密码工具属主动操作,skill 默认先确认再执行;目标有 EDR 时自动换保守策略。

📌 核心要点

  1. 一句”内网信息收集”跑完所有阶段,自动生成报告

  2. 必做清单 + 覆盖率自检,杜绝漏收集

  3. 把实战经验、教训、踩过的坑,固化成了可复用流程

  4. 下次拿到机器,直接一句”内网信息收集”,剩下的交给它

“内网渗透的门槛从来不在命令本身,而在信息太多、太散、来不及判断。把重复的部分交给 AI,把判断的部分留给自己——这就是这个 Skill 想做的事。”

内网渗透红队工具Claude Code信息收集

* 本文涉及的 Skill 仅用于授权范围内的安全测试,请合规使用。

1.该skills已经上架大白哥的店铺,9.9元即可下载,后期会持续上架更多AI安全工具,扫码下载

2.网络安全师傅转发该文章到安全群或者朋友圈,带截图找大白哥免费领取

3.加入大白哥圈子,免费下载

02

纷传圈子

本圈子只做一件事就是更新AL与安全,以实战案例的形式分享AL渗透、AL代码审计、AL工具、AL免费模型,以及任何AL与网络安全相关的内容。

目前已更新内容:

20.【AI工具】攻防演练专用内网信息收集skill lan-recon

19.【AI工具】攻防演练专用哥斯拉mcp — gsl-mcp

18.【AI工具】360-low-risk skill — AI 驱动的 360低风险skills

17.【工具分享】jeecgboot漏洞检测工具 | 支持jeecgboot多种安全漏洞

16.【工具分享】Fscan — 多层级免杀对抗方案

15.【AI工具】php-audit Skill — AI 驱动的 php代码审计skills

14.【AI工具】Swagger-Scan Skill AI 驱动的 SwaggerAPI漏洞自动化扫描

13.【AI工具】一键快速检测模型存活工具

12.【AI免杀】大白哥免杀skills分享

11.【AI模型】新人入圈就送5000万token

10.【Al工具】codex接入国产deepseek模型

9.【AI工具】claude code中文桌面版

8.【AI工具】零零信安高级会员key

7.【AI工具】手机上如何使用gpt-5.5模型

6.【AI渗透】大白哥教你用AI打CTF

5.【AI资讯】GPT Cyber认证服务介绍

4.【Al渗透】大白哥教你破解codex限制

3.【AI工具】DbgClaude v0.0.1版本

2.【AI工具】用AI1:1复刻SRC挖掘工具

1.【AI安全】间接提示词注入实现RCE(CVE-2025-53773绕过分析)

👇关注【大白哥AI与安全】公众号, 获取AI安全前沿技术与工具分享👇


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:大白哥AI与安全 大白哥 大白哥《【攻防工具】攻防演练专用内网信息收集skills,搭配哥斯拉mcp使用》

评论:0   参与:  0