🛡️ 网络安全
内网渗透基础:域、工作组与"我在内网哪"的信息收集
从外网打进内网后,第一步是搞清内网结构——DMZ/内网区别、域与工作组的差异、用 whoami/ipconfig/net 做基础信息收集、定位域控,并建立"信息收集→提权→横向→域渗透"的入门工作流。
#内网渗透#域#工作组
网络安全 · 共 5 篇
从外网打进内网后,第一步是搞清内网结构——DMZ/内网区别、域与工作组的差异、用 whoami/ipconfig/net 做基础信息收集、定位域控,并建立"信息收集→提权→横向→域渗透"的入门工作流。
讲清内网渗透里的提权——为什么拿到的常是低权用户,Windows 提权(系统漏洞/服务/令牌/AlwaysInstallElevated/UAC)与 Linux 提权(内核/SUID/sudo/cron)的常见面,以及 winPEAS/LinPEAS/Windows-Exploit-Suggester 等辅助工具怎么用。
讲清内网渗透的横向移动——为什么提权后还要"跳",IPC$/SMB 与 psexec、WMI 远程执行、Pass the Hash(拿哈希直接登录)、RDP、以及 Impacket/CrackMapExec 这些工具的入门用法。
拆解 Active Directory 域渗透的核心——Kerberos 认证流程(AS-REQ/AS-REP/TGS)、AS-REP Roasting 与 Kerberoasting 两种票据攻击、黄金/白银票据入门概念,以及 BloodHound/Impacket/mimikatz 等工具的角色。
收尾内网渗透——讲清杀软/EDR 的两类检测(静态特征码 vs 动态行为)、为什么 msfvenom 编码不算真免杀、分离加载与内存执行(反射 DLL 注入)的思路、混淆加密入门,以及与 MSF/CS 配合的免杀打法。