内网渗透要学哪些技术
很多人学渗透的路径是:Web安全学到能挖几个洞,然后就卡住了。因为真实的企业渗透里,拿到一个Webshell只是开场,怎么从一台边路服务器摸进内网、摸到域控,才是甲方付费想看的东西。内网渗透,就是从"会挖洞"到"能打穿"的分水岭。
先说大前提:信息收集。拿到立足点后的头件事不是急着提权,而是把这台机器摸透。当前用户是谁、有什么权限、网络连着谁、有没有杀软、域环境存不存在,这些决定后面的打法。内网渗透七分信息收集三分利用,这个节奏要尽早建立。

技术清单我按流程列一遍。
第一块,权限提升。Windows的内核漏洞提权、服务配置错误提权、令牌窃取;Linux的SUID提权、内核漏洞、计划任务。提权是横向移动的敲门砖,手法得攒够一套。
第二块,凭据获取。这是内网渗透的重头戏。哈希抓取、内存读取明文密码、LSASS进程转储,拿到管理员的哈希后还有哈希传递这种不动密码直接过认证的打法。凭据拿得多,后面选择就多。
第三块,横向移动。有了凭据,怎么从一台机器跳到另一台?远程服务利用、计划任务下发、RDP和共享的合规凭据复用,都是常用跳板。这一步需要你对Windows网络机制理解得很透,不然拿到密码也不知道往哪打。
第四块,域渗透。域环境是内网渗透的皇冠。AD域的认证协议、Kerberos票据的攻击面、黄金票据和白银票据、域控的定位和打点,这套东西学会了,你才理解为什么企业内网在红队面前像纸糊的。
第五块,权限维持和痕迹清理。后门植入、隐蔽通道、日志处理,红队交付里这两项决定了对抗的完整度,当然前提永远是在授权范围内。
第六块,免杀对抗。现在的内网没有裸奔的,杀软和EDR是标配,明文的工具落地就没了,所以加壳、分离、白利用这些免杀思路必须懂。
学内网渗透,环境是头号难题,总不能拿公司网络练手。搭域环境虚拟机是最基础的,进阶就得靠对抗平台。我了解的润天教育就业班,第四阶段专门做内网安全与攻防实战,域渗透、横向移动、免杀技术都放在AWD攻防演练环境里练,就是模拟真实内网对抗,学的东西和护网实战直接接轨。
检验标准也简单:给你一套模拟域环境,能独立完成信息收集、提权、拿凭据、横向到域控的完整链路,内网渗透就算出师了。这块技术更新快,出师也只是拿到了入场券。