这门课解决什么问题

内网是红队演练和安全测试的主战场,也是最让人头疼的孤岛。多层防火墙、VLAN隔离或物理断网,让外网控制端根本进不去。这门课聚焦内网渗透的核心痛点,解决从外网穿透内网、打通出网链路,再到内网横向移动与权限维持的实际操作问题。不讲空话,只解决"怎么把控制端连到内网深处"的真实难题。

适合什么基础

不适合零基础。需要具备Linux基本操作能力,最好对Windows系统有认知,并且已尝试过漏洞利用(如Web漏洞、简单爆破),但缺乏内网穿透与横向移动的实战经验。连端口扫描和注册表基础都不熟练的人,强行学习只会留下更多知识盲区。

建议先看哪几块

建议按实战逻辑切入,先吃透内网出网。资料里从出网协议端口探测、ICMP和DNS单协议出网、目标不出网场景,到frp、nps、ew、iox等工具链,再到端口转发与代理,形成完整的"打通链路"认知。接着看MSF与CS联动、Cobalt Strike安装与监听器配置,把控制端搭起来。最后进入后渗透阶段,学习横向移动与权限维持。按这个顺序吃,逻辑最顺。

学完能独立做什么

学完应能独立完成内网渗透的全流程操作:从外网控制端穿透内网、搭建出网链路,到在内网中横向移动、获取目标主机权限,再到实施权限维持。能根据实际网络环境选择合适的出网方案,用MSF或CS完成攻击载荷投递与后渗透操作,并利用计划任务、注册表、隐蔽账号等手段保持长期控制。

资料怎么配合练习

资料包以课件PDF为主,视频配合使用。建议边看边动手,先按顺序过一遍出网工具的使用文档,在本地环境搭好一条出网链路再往下学。权限维持部分建议对照着做笔记,把每种手法(进程迁移、计划任务、注册表自启等)的实操步骤记清楚。看完一块,就练一块,不要跳着过。

课程目录

课件资料
1.1 MSF安装与升级.pdf 887.21kb
1.10 对被控主机的操作2.pdf 727.82kb
1.11 MSF和CS联动.pdf 640.62kb
1.2-1.3MSF实战攻击(扫描、payload加载、攻击.pdf 3.36M
1.4 MSF后渗透阶段1.pdf 1.42M
1.5 MSF后渗透阶段2.pdf 3.67M
1.6 CobaltStrike的安装.pdf 865.75kb
1.7 CS创建监听器&本地远程加载插件.pdf 680.71kb
1.8 CS创建Attacks.pdf 2.17M
1.9 对被控主机的操作1.pdf 840.10kb
2.10:Venom的使用.pdf 3.95M
2.11:MSF和CS搭建隧道.pdf 2.29M
2.12:端口复用.pdf 4.77M
2.1:端口转发、映射、正反向代理.pdf 3.22M
2.2:出网协议端口探测.pdf 1.93M
2.3:只有ICMP协议出网场景.pdf 2.56M
2.4:只有DNS协议出网场景.pdf 5.83M
2.5:目标不出网场景.pdf 3.19M
2.6:frp的使用.pdf 2.80M
2.7:nps的使用.pdf 4.36M
2.8:ew的使用.pdf 2.33M
2.9:iox的使用.pdf 1.93M
3.1 权限维持之进程迁移.pdf 670.92kb
3.10 权限提升之利用相关服务提权(烂土豆系列).pdf 1.08M
3.2 权限维持修改注册表实现自启动.pdf 1.60M
3.3 权限维持注册服务自启.pdf 1.05M
3.4 权限维持之计划任务.pdf 1.15M
3.5 权限维持之隐蔽账号和启动目录.pdf 963.24kb
3.6 权限维持相关CS插件.pdf 908.73kb
3.7 权限提升之系统溢出漏洞提权.pdf 926.27kb
3.8 权限提升之bypassUAC提权.pdf 1020.57kb
3.9 权限提升之Windows Service提权.pdf 1.26M
4.1 Windows基础信息收集1.pdf 618.61kb
4.10 CVE-2020-1472NetLogon权限提升漏洞.pdf 4.93M
4.11 Windows Print Spooler权限提升漏洞(PrintNightmare).pdf 3.48M
4.12 ADCS证书服务攻击.pdf 7.05M
4.13-4.14Exchange专题.pdf 13.71M
4.15 内网主机存活探测.pdf 630.32kb
4.16 内网主机端口扫描.pdf 630.95kb
4.17 内网主机netbios扫描&多网卡主机扫描.pdf 1.11M
4.18 内网web探.pdf 986.78kb
4.19 MS17010扫描探测利用.pdf 1001.62kb
4.2 Windows基础信息收集2.pdf 1.30M
4.20 MySQL UDF提权.pdf 1.11M
4.21 SQLServer 提权.pdf 647.07kb
4.22 Redis exec执行系统命令.pdf 1.26M
4.23 SSH & RDP爆破及利用.pdf 952.30kb
4.24 横向权限扩展一(135端口).pdf 3.96M
4.25 横向权限扩展二(135和445端口).pdf 1.73M
4.26 横向权限扩展三(445端口).pdf 6.21M
4.27 横向权限扩展四(5985端口).pdf 3.20M
4.28 内网中Web漏洞的利用.pdf 606.68kb
4.3 Windows凭据收集之系统账号密码.pdf 614.60kb
4.4 Windows凭据收集之RDP凭据.pdf 885.56kb
4.5 Windows凭据收集之浏览器凭据.pdf 542.84kb
4.6 Windows凭据收集之数据库凭据.pdf 657.60kb
4.7 Windows凭据收集之Xshell、SecureCRT凭据.pdf 586.41kb
4.8 Linux信息收集.pdf 821.45kb
4.9 域内基础信息收集.pdf 2.91M
1.1 MSF安装与升级.mp4 172.99M
1.10 对被控主机的操作2.mp4 87.09M
1.11 MSF和CS联动(C2专题总结).mp4 115.16M
1.2-1.3 MSF实战攻击(扫描、payload加载、攻击).mp4 309.26M
1.4 MSF后渗透阶段1.mp4 228.00M
1.5 MSF后渗透阶段2.mp4 339.30M
1.6 CobaltStrike的安装.mp4 81.12M
1.7 CS创建监听器&本地远程加载插件.mp4 64.17M
1.8 CS创建Attacks.mp4 247.37M
1.9 对被控主机的操作1.mp4 132.23M
2.1 隧道搭建基础.mp4 155.45M
2.10 Venom的使用.mp4 196.20M
2.11 MSF&CS搭建隧道.mp4 84.23M
2.12 端口复用.mp4 229.88M
2.13 隧道搭建总结.mp4 13.56M
2.2 探测出网协议和端口.mp4 123.76M
2.3 icmp协议出网场景.mp4 168.07M
2.4 DNS协议出网场景.mp4 291.95M
2.5 目标不出网场景.mp4 164.83M
2.6 frp的使用.mp4 152.80M
2.7 nps的使用.mp4 160.37M
2.8 ew的使用.mp4 148.68M
2.9 iox的使用.mp4 94.50M
3.1 权限维持之进程迁.mp4 146.57M
3.10 权限提升之利用相关服务提权(烂土豆系列).mp4 96.67M
3.2 权限维持修改注册表实现自启动.mp4 143.22M
3.3 权限维持注册服务自启.mp4 70.53M
3.4 权限维持之计划任务.mp4 99.97M
3.5 权限维持之隐蔽账号和启动.mp4 58.86M
3.6 权限维持相关CS插件.mp4 62.19M
3.7 权限提升之系统溢出漏洞提权.mp4 77.86M
3.8 权限提升之bypassUAC提权.mp4 111.50M
3.9 权限提升之Windows Service提权.mp4 87.34M
4.1 Windows基础信息收集1.mp4 138.94M
4.10 CVE-2020-1472NetLogon权限提升漏洞.mp4 184.28M
4.11 Windows Print Spooler权限提升漏洞(PrintNightmare).mp4 201.65M
4.12 ADCS证书服务攻击.mp4 240.90M
4.13 Exchange第一篇.mp4 172.74M
4.14 Exchange第二篇.mp4 218.14M
4.15 内网主机存活探测.mp4 119.34M
4.16 内网主机端口扫描.mp4 133.03M
4.17 内网主机netbio扫描&多网卡主机扫描.mp4 88.57M
4.18 内网web探测.mp4 123.95M
4.19 MS17010扫描探测利用(不同工具、不同系统版本的利用).mp4 131.07M
4.2 Windows基础信息收集2.mp4 147.92M
4.20 MySQL UDF提权.pcwl.mp4 79.88M
4.21 SQLServer 提权(xp_cmdshell、clr).mp4 118.81M
4.22 Redis exec执行系统命令.mp4 92.52M
4.23 SSH & RDP爆破及利用.mp4 112.46M
4.24 横向权限扩展一(135端口).mp4 191.25M
4.25 横向权限扩展二(135和445端口).mp4 92.53M
4.26 横向权限扩展三(445端口).mp4 289.63M
4.27 横向权限扩展四(5985端口).mp4 151.13M
4.28 内网中Web漏洞的利用.mp4 145.02M
4.3 Windows凭据收集之系统账号密码.mp4 111.01M
4.4 Windows凭据收集之RDP凭据.mp4 149.86M
4.5 Windows凭据收集之浏览器凭据.mp4 70.51M
4.6 Windows凭据收集之数据库凭据.mp4 132.26M
4.7 Windows凭据收集之Xshell、SecureCRT等其他凭据.mp4 117.49M
4.8 Linux信息收集.mp4 155.54M
4.9 域内基础信息收集.mp4 143.91M
谢公子:红队培训之内网渗透,视频+课件资料,价值2199/
1.10 对被控主机的操作2.pdf