2026
域渗透思路与实践
网络安全域内信息收集、Kerberoasting、PTH/PTT、委派攻击与域控提权的完整思路链。
分类
共 8 篇文章
域内信息收集、Kerberoasting、PTH/PTT、委派攻击与域控提权的完整思路链。
IPC$、WMI、SMB、PsExec、WinRM 等横向移动手法的条件、命令与踩坑记录。
Windows 域控与域内主机的搭建流程、常见枚举命令,为域渗透练习打底。
注册表、计划任务、服务、影子账户、SSP、LLMNR 等常见后门与维持手段及排查方式。
Windows 内核溢出、服务路径、AlwaysInstallElevated 与 Linux SUID、内核漏洞等提权手法。
内网主机的常用探测命令、网络架构判断,以及 NTLM/Kerberos 认证流程与/hash 抓取基础。
FRP/NPS/reGeorg 等代理工具的配置用法,以及 DNS/ICMP/SSH 等隧道出网的手法。
Cobalt Strike、Metasploit、Sliver 等常见 C2 框架的功能、上线流程与流量特征认知。