渗透测试培训内网安全模块学什么
内网渗透是渗透测试技术体系里区分"脚本小子"和"真正工程师"的分水岭。外网打点靠工具和套路,内网横向靠体系化理解和现场决策。今天详细拆解内网安全模块的学习内容。
先说为什么内网渗透这么重要。真实的渗透测试项目,外网突破只是第一步,拿下一个边界服务器的webshell只是入场券。客户真正关心的是"攻击者进来之后能走多远"——能不能横向移动到域控、能不能拿到核心数据库、能不能控制域内所有机器。评估这个"杀伤半径"的能力,就是内网渗透的价值,也是安全服务报价的主要依据。
内网安全模块的知识体系大致分五块。
第一块:内网信息收集。进入内网后的第一件事是搞清楚"我在哪、周围有什么"。要学的内容:本机信息收集(系统版本、补丁、进程、服务、计划任务)、网络信息收集(网段、路由、ARP表、监听端口)、域信息收集(域控定位、域用户、域信任关系)。工具层面像信息收集的自动化脚本要熟练,但更重要的是理解"收集什么信息有什么用"——比如知道为什么拿到一台机器的本地管理员密码,要去试其他机器的密码复用。
第二块:权限维持和隧道技术。在目标环境里站稳脚跟的能力:各类隐藏后门和持久化机制、痕迹清理。隧道技术是重点中的重点——当目标只开放特定出网端口时,怎么把流量藏进DNS、ICMP、HTTPS里穿透出去。这块知识在实战里决定你的"操作通道"能不能存活。
第三块:Windows域渗透。这是内网模块的核心。要学:Windows认证机制(NTLM认证流程、Kerberos认证流程——这是理解域内攻击的理论地基)、域内常见攻击手法(哈希传递、票据传递、黄金票据、白银票据的原理和条件)、域控攻击路径。学这块必须理解原理而不是背工具命令,因为实际环境千差万别,只有懂原理才能临场判断哪条路走得通。

第四块:横向移动。从一台失陷机器跳到更多机器的技术:远程服务利用、计划任务和WMIC的远程执行、RDP和SMB协议的利用。核心思维是"权限的复利"——每拿下一台机器,就多一批凭证和攻击面,滚雪球式扩大控制范围。
第五块:权限提升。内网里拿到普通用户权限后,要提权到系统或域管权限:Windows提权的常见路径(内核漏洞、服务配置缺陷、令牌窃取)、Linux提权(SUID滥用、内核漏洞、计划任务劫持)。提权是横向移动的前置能力,两块内容在实际操作里是交织的。
学习方式上,内网渗透必须依赖靶场环境,纯看书看视频学不会。需要能模拟域环境的实验条件——多台机器组成域、配置真实的服务和防御策略,在接近真实的环境里完整走一遍"打点进入、信息收集、横向、拿域控"的攻击链。这也是报班学习和自学的主要差异点:自学者搭一套完整的域靶场环境要花大量时间,而且缺少对抗性设计的场景。
看培训机构的时候,可以直接问"内网渗透阶段有多少课时的实操、用什么靶场环境"。像润天教育的信息安全工程师就业班,内网渗透是五阶段体系里的独立阶段,配合实训基地的靶场环境做域渗透演练,从信息收集到域控拿下的完整攻击链有多课时实操。这些细节决定了你学完之后是"听过域渗透"还是"真实打过域环境"。
就业角度多说一句:内网渗透能力是安全服务岗和红队岗的核心考核项,面试里"讲一次完整的内网渗透案例"是高频问题,答得有细节有决策过程的人,起薪谈判都有底气。这个模块值得投入最多的学习时间。