内网资源探测
  1. 发现存活主机
    1. 基于ICMP
    2. 基于NetBIOS(网络基本输入/输出系统)
    3. 基于UDP
    4. 基于APR
    5. 基于SMB(服务器消息块)
  2. 内网端口扫描
    1. 利用Telnet探测端口
    2. 利用nmap进行端口扫描
    3. 利用PowerShell进行端口扫描
  3. 利用MetaSploit探测内网
  4. 获取端口Banner信息
    1. NetCat获取Banner
    2. 利用Telnet获取端口Banner
    3. 使用Nmap获取端口Banner