从单点突破到全局掌控:填补域环境渗透的能力缺口

很多学习者都卡在一个尴尬的节点:Web 漏洞利用玩得挺溜,SQL 注入、XSS 闭着眼都能写 PoC,一旦拿到服务器权限,面对内网就懵了。为什么?因为真实的企业环境往往是受控的 Active Directory 域环境,而现有的知识体系里,这块是空白。这门课解决的核心问题,就是打通“外网 Web 渗透”到“内网域渗透”的最后一公里。它针对的是那些已经具备基础渗透思维,但缺乏 AD 域架构认知、对域控攻击链路不熟悉的同学。你不是要学怎么抓包,而是要学怎么从一台被沦陷的边缘主机,一步步走向整个企业网络的最高权限——域控制器。如果完全没有 Linux 基础或网络安全常识,建议先补齐前置知识,否则直接上手会非常吃力。

聚焦实战路径:建议先攻克的模块

课程从最典型的场景切入:通过域内服务器做端口映射对外暴露 Web 服务,从而获得初始 foothold。这不是让你重复复习 SQL 注入,而是重点讲解如何在获得 system 权限后,迅速判断自己在域结构中的位置,以及如何利用票据、信任关系、凭据传递等关键机制向内网深处移动。建议你先看关于域控识别、权限提升路径、以及常见横向移动技巧的章节。这部分内容直接对应你未来工作中可能遇到的最大风险点:攻击者如何以极小代价换取整个内网的控制权。学习顺序很关键,先理解域控的作用,再看攻击手法,最后看防御视角,这样能形成闭环。

学完能做什么:独立执行域渗透评估

完成本课程后,你应该能够独立设计并执行一次针对企业内网的域渗透测试。具体表现为:你可以识别域环境中的关键资产(如域控制器、成员服务器、终端主机),制定合理的渗透路径,熟练使用常见工具完成凭据窃取、权限维持和横向移动,最终证明若域控沦陷将带来的系统性风险。配套资料包的练习环节非常重要,建议你边看边动手,通过模拟环境复现课程中的攻击链。不要只看不练,只有亲手复现了 Kerberoasting 或 Silver Ticket 攻击,才算真正掌握。记住,课程的目标不是让你成为理论专家,而是让你在真实工作场景中,具备独立完成高价值内网渗透任务的能力,为甲方提供具有说服力的安全报告。

课程介绍

在渗透测试过程中,我们经常会遇到以下场景:某处于域中的服务器通过路由做端口映射,对外提供web服务,我们通过web脚本漏洞获得了该主机的system权限,如果甲方有进一步的内网渗透测试需求,以证明企业所面临的巨大风险,这个时候就需要做内网的域渗透。 通常,我们是以获得域控制器的权限为目标,因为一旦域控制器沦陷,整个内网就尽在掌握中了。