[内网安全] 内网渗透 - 学习手册

这是一篇专栏的目录文档,方便读者系统性的学习,笔者后续会持续更新文档内容。
如果没有特殊情况的话,大概是一天两篇的速度。(实验多或者节假日,可能会放缓)
笔者也是一边学习一边记录笔记,如果读者发现了笔者的 Bug,欢迎留言讨论,笔者会不定期更新以往的笔记,一步步完善内网渗透的只是框架。

通过 Web 渗透,我们打开率会拿到目标的一个 WebShell,或者其他啥 Shell,那么内网渗透就从这个 Shell 开始了,说是内网,其实也包含了针对单一主机的渗透。笔者认为渗透测试一个比较完善的流程是:

Web 渗透(拿 Shell)=> 权限提升(把低权限 Shell 提升到高权限)=> 权限维持(做持久化控制,安营扎寨)=> 隧道代理(让目标出网)=> 内网信息收集(也包括本地主机的信息收集) => 内网渗透(主要是 Windows 域渗透)=> 横向移动(在域内纵横,尝试拿到域控,此时一个内网就已经打完了)=> 跨域攻击(从本域攻击其他信任域),后面就是痕迹清理啥了。

笔者会按照上面的流程一步步更新,一起期待一下吧。

0x01:主机渗透 ------ 权限提升

  • 操作系统权限介绍 ------ 明确不同操作系统的权限分配,并了解提权的目标

  • 常见提权的环境介绍 ------ 不同的 Shell 有不同的提权手段,本章教你不同 Shell 如何互转

0x02:主机渗透 ------ 权限维持

0x03:内网渗透 ------ 隧道代理

0x04:内网渗透 ------ 基础知识

0x05:内网渗透 ------ 信息收集

0x06:内网渗透 ------ Windows 认证与密码抓取

0x07:内网渗透 ------ 横向移动

0x08:内网渗透 ------ 跨域攻击

相关推荐
m0_748229993 分钟前
ThinkPHP快速入门:从零到实战
c语言·开发语言·数据库·学习
風清掦8 分钟前
【江科大STM32学习笔记-04】0.96寸OLED显示屏
笔记·stm32·学习
胡西风_foxww13 分钟前
ObsidianAI_学习一个陌生知识领域_建立学习路径和知识库框架_写一本书
人工智能·笔记·学习·知识库·obsidian·notebooklm·写一本书
unable code14 分钟前
磁盘取证-[第十章][10.1.2 磁盘取证方法]磁盘取证1
网络安全·ctf·misc·1024程序员节·内存取证
Haooog14 分钟前
AI应用代码生成平台
java·学习·大模型·langchain4j
非凡ghost15 分钟前
ShareX(免费截图录屏软件)
windows·学习·软件需求
啥都想学点19 分钟前
kali 基础介绍(CredentialAccess——凭证访问)
安全·网络安全
天天睡大觉27 分钟前
Python学习12
网络·python·学习
qife12237 分钟前
CVE-2026-21962漏洞利用工具:Oracle WebLogic代理插件未授权RCE检测与利用
数据库·网络安全·oracle·渗透测试·weblogic·cve-2026-21962
好奇龙猫42 分钟前
【人工智能学习-AI入试相关题目练习-第十二次】
人工智能·学习