在复杂的内网渗透测试中,Active Directory(活动目录)往往是攻击者寻求横向移动和权限提升的核心目标。本课程专为希望深入理解 AD 环境并掌握基础渗透技术的网络安全从业者设计,旨在填补从理论到实战之间的知识空白,为后续的高级攻击手法奠定坚实基础。
课程开篇并未直接切入工具使用,而是首先对整体训练营进行了系统介绍,帮助学员建立宏观的学习框架。紧接着,针对 PowerShell 这一在 Windows 环境中无可替代的脚本语言进行了专项讲解。PowerShell 不仅是系统管理的利器,更是内网渗透中执行命令、绕过检测以及自动化攻击的关键载体。掌握其基础语法与常用 cmdlet,是后续所有操作的前提。
进入核心阶段后,课程重点阐述了“信息收集”这一渗透测试的首要环节。在一个典型的域环境中,盲目攻击往往徒劳无功,唯有全面了解目标架构,才能制定精准的渗透策略。本部分详细拆解了域枚举的五大关键维度:
首先,通过获取当前域名称及域 SID,确认目标环境的唯一标识,这是构建攻击路径的基础坐标。其次,定位域控制器(DC)是重中之重,因为 DC 持有整个域的最高权限数据,攻陷 DC 往往意味着取得了域的完全控制权。课程演示了如何高效发现当前域及其他可信域中的 DC 分布情况。
随后,课程深入到了对象层面的枚举。学员将学习如何提取当前域中的用户账户信息,分析账户属性以寻找高价值目标;同时,通过获取计算机名称列表,绘制出域内的主机拓扑图,识别潜在的漏洞利用入口。此外,用户组信息的获取同样关键,通过分析组 memberships,可以清晰地看到权限继承关系,从而发现特权组成员,为后续的提升权限操作提供线索。
虽然课程资料暂未公开,但基于现有的目录结构可见,该训练营注重实战逻辑的严密性,从环境认知到脚本基础,再到细致的信息搜集,层层递进。对于希望在内网安全领域深耕的工程师而言,这套体系化的基础训练不仅是技术积累的过程,更是思维模式转变的关键一步。它教导学员如何像攻击者一样思考,在复杂的 AD 环境中抽丝剥茧,从海量数据中挖掘出有价值的渗透路径。
课程目录
1-1 [Active Directory 内网渗透训练营介绍] 训练营介绍 (09:34) 1-2 [Active Directory 内网渗透训练营介绍] PowerShell基础知识 (15:58) 2-1 [Active Directory 信息收集] 域枚举 - 获取当前域名称和域SID (09:30) 2-2 [Active Directory 信息收集] 域枚举 - 获取当前域DC和其他域DC (02:41) 2-3 [Active Directory 信息收集] 域枚举 - 获取当前域环境用户 (16:45) 2-4 [Active Directory 信息收集] 域枚举 - 获取当前域中计算机名称 (09:16) 2-5 [Active Directory 信息收集] 域枚举 - 获取当前域中的用户组信息 (07:50) 2-6 [Active Directory 信息收集] 域枚举 - LDAP筛选查询原理与实验 (04:17)





