这门课解决的是哪块能力缺口

很多人考软考、做运维、写脚本都算顺手,但一碰到「内网」这两个字就心里没底。单机提权、漏洞复现这类内容看教程能跟着走,可换成一台已经拿到低权限的机器,要判断当前处在什么网络位置、域内有哪些可利用的信任关系、下一步往哪台机器走——这一步经常卡住。缺口不在工具不会用,而在对企业内网的结构认知和攻击路径的推理链条没建立起来。

这门课针对的正是这个断层:把「企业场景」作为前提,讲的是有域控、有分层网络、有终端管控的真实环境里,渗透思路是怎么一步步推下去的。

学之前最好先具备什么

它不是零基础课,硬啃会比较吃力。建议先自查三点:

  • 能独立完成单机环境的权限提升,知道常见提权路径的判断逻辑;
  • 对 Windows 的账户、组、令牌、服务这些概念不陌生,看得懂进程与权限之间的关系;
  • 能读懂基础的 Python 或 PowerShell 脚本,遇到工具报错知道去哪看日志。

这三点缺一项,学习节奏就会被打断——不是课的问题,是前置知识没补齐。真缺的话,先把缺的那块补上再回来。

课程主线:从入口到域控的路径推理

内容围绕企业内网的典型分层展开,大致会走过这样几个阶段:拿到初始立足点之后如何做信息收集与网络测绘,怎么识别当前主机在域内的角色;接着是域内常见信任关系与认证机制的利用思路,包括票据、委派、ACL 这几类容易被忽视的配置问题;再到横向移动的路径选择,以及最终对域控的集中控制。

重点不在于记住某个工具的命令行,而在于理解「为什么这条路走得通」。企业环境里防御设备是分层部署的,能走通一条路径,往往是因为某一层的配置假设被打破了。课程里对这类判断的讲解,比工具本身更值得反复看。

配套练习该怎么用

这类内容光看不练等于没学。建议按下面的节奏推进:

  • 每学完一个阶段,先在实验环境里独立复现一遍,不照抄步骤,卡住了再回看;
  • 把每一次「为什么选这台机器而不选那台」的判断写成一句话备注,积累成自己的决策清单;
  • 全部过完后,尝试不看资料,自己画一张从初始入口到目标的路径图,标出每一步依赖了哪个配置缺陷。

章节笔记适合在复盘和面试前快速过一遍,但别用它替代动手。看笔记记住的是结论,动手练出来的才是判断力。

看完应该能回答这几个问题

用这几个问题检验自己是否真的学到位了:

  • 拿到一台域内主机的低权限 shell 后,你会按什么顺序收集信息,优先级依据是什么?
  • 域内几种常见的认证与信任配置缺陷,各自会在什么条件下被触发?
  • 横向移动时,如何判断目标主机是否值得作为下一跳,而不是盲目铺开?
  • 面对分层防御的企业内网,哪一类路径最容易被打通,为什么防御方常常顾此失彼?

如果这些问题你能条理清晰地讲出来,说明内网域渗透的思路框架已经搭起来了;如果只能说出工具名字,那还停在操作层面,建议回到对应章节重做一遍实验。


image.webp 下载附件   保存到相册 2025-10-28 00:33 上传

课程推荐

《企业场景内网域渗透(价值499元》image.webp 下载附件   保存到相册 2025-10-28 00:33 上传【技能收获】学完可掌握:Python 编程、Linux 运维。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps 工程师。云原生与自动化运维仍是企业 IT 刚需方向,认证 + 实战项目组合能显著提升面试通过率,适合向中高级运维或架构岗进阶。 若你已有一定编程或运维基础,本课程可帮助你在现有技能栈上快速叠加热门方向能力,提升求职时的项目说服力与薪资谈判空间。

视频目录(22 节)

*   1 制定任务计划,确认目标.mp4

*   2 域内信息收集.mp4

*   3 域分析工具BloodHound.mp4

*   4 OXID定位多网卡主机.mp4

*   5 域内网段划分情况及拓扑结构.mp4

*   6 利用活动目录mp4.mp4

*   7 利用kerberos协议.mp4

*   8 横向移动、Powershell**.mp4

*   9 hashcat破解NTLMv2.mp4

*   10 CVE-2020-1472 Netlogon权限提升.mp4

*   11 LDAP hash收集.mp4

*   12 Bypass AV 远程下载执行.mp4

*   13 Go的shellcode免杀执行.mp4

*   14 Python的shellcode免杀执行.mp4

*   15 C++的shellcode免杀执行.mp4

*   16 域内票据传递.mp4

*   17 域内令牌**伪造.mp4

*   18 域内银票顶点利用.mp4

*   19 补丁服务器批量推马.mp4

*   20 Exchange邮件服务器渗透.mp4

*   21 基于MSSQL CLR不落地免杀执行.mp4

*   22 通向域控思路总结.mp4