news 2026/8/22 11:21:26

内网渗透测试

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
内网渗透测试

七个阶段

第一阶段:前期交互(Pre-engagement)

确定测试范围和目标。

第二阶段:情报搜集(Intelligence Gathering)

指纹:操作系统子域名 端口 被动监听

第三阶段:威胁建模(Threat Modeling)

结合业务场景和信息,来分析有哪些漏洞

看到记住密码、记住账号模块检查是不是用的shiro组件写的(rememberme漏洞)fastjson log4j

第四阶段:漏洞分析(Vulnerability Analysis)

根据信息收集 Proof of Concept(概念验证)验证漏洞存在 收集途径:github,微信公众号

第五阶段:漏洞利用(Exploitation)

exp(Exploit)目的是“打进去”,利用漏洞获取权限或执行命令。

第六阶段:后渗透攻击(Post-Exploitation)

内网渗透核心。包括信息收集、权限维持、横向移动、清理痕迹等,直到最终拿到核心目标(如域控、数据库)。

第七阶段:报告生成(Reporting)
  1. 项目概述:测试目的、范围、时间
  2. 测试总体结论:目录、统计与分布
  3. 漏洞详情:漏洞名称CVE编号、风险等级、CVSS评分、影响范围、漏洞描述、漏洞复现步骤、漏洞验证截图、修复建议。
  4. 安全加固建议
  5. 报告总结

工具网站:https://get-shell.com/

阶段工具类别代表性工具
情报搜集漏洞扫描器/指纹识别afrog, xray, nuclei, WhatWeb
漏洞扫描Web漏洞扫描vulmap, kscan
漏洞利用漏洞测试框架pocusuite3, POC-bomber
密码破解在线/离线破解hydra, John the Ripper
横向移动内网渗透工具包impacket, evil-winrm, Ladon
域渗透域分析工具BloodHound
隧道代理内网穿透frp, nps
钓鱼社会工程工具gophish, SocialFish
后渗透CS插件/信息收集Erebus, Viper, Pillager

知识点

Shiro安全框架(java)反序列化(硬编码密钥)边界系统权限获取(Web应用)
Fastjson数据解析器(java)反序列化(AutoType绕过)内网API接口、微服务应用
Log4j日志记录器(java)JNDI注入(远程代码加载)任何可以记录输入的组件,如User-Agent、表单参数等
ThinkPHPPHP Web 应用开发框架远程代码执行(RCE)、SQL注入默认的 URL 路径中包含index.php?s=index.php?c=
域控(即域控制器,Domain Controller)

内网的“总管理员”与“中央身份证”

  • 黄金票据 (Golden Ticket):伪造域控签发的TGT(初始身份验证票据),相当于伪造了一个“超级管理员身份证”,可以访问域内任何服务。前提是拿到了域控的krbtgt账号的哈希值。

  • 白银票据 (Silver Ticket):伪造针对特定服务(如CIFS文件共享服务)的ST(服务票据),只能访问该特定服务。前提是拿到了特定服务账号的NTLM哈希。

一个关键提示:在实际攻防中,域控通常受到最高级别的保护(多重防火墙、严格的访问控制、专门的日志监控)。因此,攻击域控的过程往往需要组合运用多种手法,比如NTLM中继(将抓取到的哈希值转发给其他机器进行认证)、DCSync攻击(通过目录复制协议模拟域控同步请求,拉取所有用户哈希)等。

内网渗透的手段之一

协议的滥用:利用网络系统自身内置的、合法的通信协议,来达到攻击者恶意目的的技术手段

C2Command and Control(命令与控制)设施的缩写(俗称“肉鸡”或“僵尸机”)

C2 框架:指现成的开源或商业工具,帮你快速搭建 C2 基础设施。Cobalt Strike(业界标杆,常被戏称为“CS”),此外还有开源的SliverMetasploitmsfconsole等。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/22 11:20:19

AI全栈知识15:AI应用的可观测性 - Token监控与成本控制

AI全栈知识15:AI应用的可观测性 - Token监控与成本控制 写在前面 你维护一个普通微服务,监控很简单:QPS、延迟、错误率、CPU、内存。这些指标稳定可预测,每次请求消耗的资源基本一致。 AI服务不一样。同一个接口,用户…

作者头像 李华
网站建设 2026/8/22 11:18:14

技术驱动下的零边际成本趋势:AI、自动化与能源如何重塑未来经济

这次我们来看一个关于技术发展趋势的讨论话题:“未来一切或将免费”。这个观点由埃隆马斯克提出,并非一个具体的开源项目或软件工具,但它触及了人工智能、自动化、能源等前沿技术发展的核心逻辑。对于开发者、创业者和技术爱好者而言&#xf…

作者头像 李华
网站建设 2026/8/22 11:16:25

数学建模实战:基于GAM与ACE指数分析全球变暖对飓风活动的影响

1. 项目背景与核心问题拆解2017年第六届数学建模国际赛(小美赛)的A题,将我们带入了一个极具现实意义和挑战性的科学前沿领域:飓风与全球变暖的关系。这道题之所以经典,不仅因为它结合了气象学、统计学和数学建模&#…

作者头像 李华
网站建设 2026/8/22 11:16:00

HoRain云--Sklearn 数据预处理

数据预处理是机器学习项目中的一个关键步骤,它直接影响模型的训练效果和最终性能。 在进行机器学习建模时,数据预处理是至关重要的一步,它帮助我们清洗和转换原始数据,以便为机器学习模型提供最佳的输入。 数据预处理涉及多个步…

作者头像 李华
网站建设 2026/8/22 11:15:16

HoRain云--DeeSeek Harness 防御性编程:结果报告、清理与凭据

这一篇讲五个最重要的防御性编程模式:结果报告、dispose 停稳、凭据擦除、链接删除、回调隔离。一句话:这些模式防止「一个简单的边界情况把整个 Agent 搞挂」。先看对照图下面的图把坏示例与好示例并排对比,每条都来自真实的缺陷类别。官方把…

作者头像 李华
网站建设 2026/8/22 11:14:04

Path of Building 上手五步:把流放之路的配装从猜变成算

Path of Building 上手五步:把流放之路的配装从猜变成算 【免费下载链接】PathOfBuilding Offline build planner for Path of Exile. 项目地址: https://gitcode.com/GitHub_Trending/pa/PathOfBuilding 配一个新角色的时候,你大概率卡在这种时刻…

作者头像 李华