IT网课学习吧

企业场景内网域渗透(

软考考证
课程简介

《企业场景内网域渗透(价值499元》image.webp (31.38 KB, 下载次数: 48) 下载附件   保存到相册 2025-10-28 00:33 上传【技能收获】学完可掌握:Python 编程、Linux 运维。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps 工程师。云原生与自动化

已有 0 人浏览 发布 2026-09-14 更新 2026-09-14

把「内网域渗透」五个字拆开看,重点其实不在渗透,而在「域」——也就是 Active Directory。这门课的资料包命名很直白,没有花哨包装,图片截图加课程本体,属于典型的实战录屏型资源。它打着软考考证的分类挂着,但内容走向跟软考没有半点关系,更接近企业内网安全评估的操作记录。下面按课纲含金量和资料使用方式说几个判断。

先确认它讲的是哪一层的内网

市面上的内网课大致分三档:只讲单机提权的、讲工作组横向的、真正进 AD 域的。这门课标题里点了「域渗透」,说明重心在域环境,也就是域控、域用户、组策略、票据这一套。判断这类课值不值得花时间,第一眼看它有没有落到 Kerberos 和 ACL 上——如果通篇停留在 nmap 扫端口加 msf 打永恒之蓝,那就是2017年的老饭,没必要看。而真正拉开差距的是域内权限维持、委派利用、以及域控拿下的完整链路,这些才是企业场景里会被写进报告的部分。

章节里值得精看的三处

  • 域信息收集与 BloodHound 类的路径分析。这是全课的分水岭。域渗透的难点从来不是工具,而是从一堆用户、组、ACL 里找出能通向域管的边。这一段如果能讲清楚边的含义和最短路径怎么读,比记十个命令有用。
  • 票据相关章节。Kerberoasting、AS-REP、票据传递这些属于域内必修,但讲烂的也多。要看它是否解释票据为什么能被打出来、以及打出来之后怎么用,而不是只给一行脚本。
  • 横向与权限维持。企业内网里横向移动靠的不是花哨漏洞,是凭据复用和会话。这一段如果能把 psexec、wmi、winrm 各自的凭据要求和日志痕迹讲透,含金量就到位了。

反过来,开头的环境搭建、工具安装、基础命令这类章节,按一倍速过一遍就够,不值得逐帧抠。那些内容是通用技能,网上一搜一大把,占用精看时间不划算。

资料包要怎么拆开用

这类录屏课最忌讳从头看到尾。正确的拆法是:先把域环境的架构图(如果有)或讲师手绘的那张拓扑看明白,搞清楚有几个域、几台机器、攻击者从哪进;然后带着这张图去挑章节,看到跟图上节点相关的就精看,无关的跳过。笔记部分适合当复盘索引——看完一段实操后回笔记里对一遍命令和参数,比当场记更省事。

一个提醒:它的用途边界

域渗透的知识有两条出口,一条是安全评估和红队方向,一条是防御侧——搞懂攻击链才能做检测规则和加固。如果你现在的岗位是运维或安全运营,这门课的价值不在于学会打域,而在于知道域里哪些配置是危险的、日志里哪些行为该告警。抱着这个目的看,投产比比想转红队的人还高。至于软考,这套内容跟考证考点基本不重叠,别指望用它备考。


image.webp 下载附件   保存到相册 2025-10-28 00:33 上传

课程推荐

《企业场景内网域渗透(价值499元》image.webp 下载附件   保存到相册 2025-10-28 00:33 上传【技能收获】学完可掌握:Python 编程、Linux 运维。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps 工程师。云原生与自动化运维仍是企业 IT 刚需方向,认证 + 实战项目组合能显著提升面试通过率,适合向中高级运维或架构岗进阶。 若你已有一定编程或运维基础,本课程可帮助你在现有技能栈上快速叠加热门方向能力,提升求职时的项目说服力与薪资谈判空间。

视频目录(22 节)

*   1 制定任务计划,确认目标.mp4

*   2 域内信息收集.mp4

*   3 域分析工具BloodHound.mp4

*   4 OXID定位多网卡主机.mp4

*   5 域内网段划分情况及拓扑结构.mp4

*   6 利用活动目录mp4.mp4

*   7 利用kerberos协议.mp4

*   8 横向移动、Powershell**.mp4

*   9 hashcat破解NTLMv2.mp4

*   10 CVE-2020-1472 Netlogon权限提升.mp4

*   11 LDAP hash收集.mp4

*   12 Bypass AV 远程下载执行.mp4

*   13 Go的shellcode免杀执行.mp4

*   14 Python的shellcode免杀执行.mp4

*   15 C++的shellcode免杀执行.mp4

*   16 域内票据传递.mp4

*   17 域内令牌**伪造.mp4

*   18 域内银票顶点利用.mp4

*   19 补丁服务器批量推马.mp4

*   20 Exchange邮件服务器渗透.mp4

*   21 基于MSSQL CLR不落地免杀执行.mp4

*   22 通向域控思路总结.mp4

课程购买
课程价格
金币29.9
299金币限时优惠会员免费
销量:0
💎 开通会员每日免费下载,比单买更划算 →
支付成功后会自动显示下载资源云盘的链接!点击链接即可下载到本地。