内网渗透入门:从零开始搞懂这座"办公大楼"

内网渗透入门:从零开始搞懂这座"办公大楼" 内网渗透入门:从零开始搞懂这座"办公大楼" 内网渗透入门:从零开始搞懂这座"办公大楼"
  • 内网渗透入门:从零开始搞懂这座"办公大楼"
  • 关注
  • Web安全
2026-05-06 16:23:24 所属地 北京 内网渗透入门:从零开始搞懂这座"办公大楼" 本文由 创作,已纳入「FreeBuf原创奖励计划」,未授权 # 漏洞 # 渗透测试 # 网络安全 # web安全 # 漏洞分析 免责声明 1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。 2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。 3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。 内网渗透入门:从零开始搞懂这座"办公大楼" 内网渗透入门:从零开始搞懂这座"办公大楼" 已在FreeBuf发表 0 篇文章 本文为 独立观点,未经授权
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024) 被以下专辑收录,发现更多精彩内容 相关推荐 内网渗透入门:从零开始搞懂这座"办公大楼"

关 注

  • 0 文章数
  • 0 关注者
内网渗透入门:从零开始搞懂这座"办公大楼" 文章目录 一、先搞清楚:内网到底是个啥?
    二、工作组 vs 域:自由市场 vs 正规公司
    • 工作组就像大学公共课教室
    • 域就像高中教室
    三、域控:这座大楼的"人事中心"
      四、认证:怎么证明你是你?
      • 1. 本地认证——自己认自己
      • 2. NTLM认证——对暗号
      • 3. Kerberos认证——智能门禁系统(重点!)
      五、权限等级:你在公司的地位
      • 普通用户
      • 本地管理员
      • Administrator
      • SYSTEM
      • 域管理员(Domain Admins)
      六、信息收集:先当侦察兵
      • 1. 主机发现——看哪些房间亮着灯
      • 2. 端口扫描——看开了哪些门
      • 3. 域信息收集——摸清公司架构
      七、横向移动:在大楼里穿梭
      • Pass-the-Hash(PTH)——拿别人的门禁卡
      • Pass-the-Ticket(PTT)——拿别人的临时通行证
      • 远程执行工具
      八、权限提升:从实习生到高管
      • 本地提权
      • 域提权
      九、委派攻击:高级玩法
      • 非约束委派(最危险)
      • 约束委派
      • 基于资源的约束委派(RBCD)
      十、权限维持:藏一把备用钥匙
      • DSRM域后门
      • SSP权限维持
      • SID History后门
      • Skeleton Key(万能密码)
      • 推荐靶场
      • 重要提醒
      写在最后