《内网安全检测之侦察探测篇》152933d28048167774.webp (15.07 KB, 下载次数: 68) 下载附件 保存到相册 2023-11-2 01:52 上传【技能收获】学完可掌握:内网安全、侦察、探测。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps 工程师。云原生与自动化
内网安全这个方向,市面上流通的资料不少,但大多把「信息收集」和「侦察探测」混在一章里草草带过,真正拆开来单独讲的并不多。这份《内网安全检测之侦察探测篇》的价值,恰恰在于它把侦察探测当成一个独立阶段来对待——不是扫几个端口、跑一遍 nmap 就收工,而是把「进内网之前该摸清什么、摸到什么程度、哪些信息决定后续打法」这条链路讲清楚。如果你手头已经有一两套渗透测试的课,这门更适合作补充,而不是入门第一课。
判断一门内网课值不值得收,看两点:一是问题域划得够不够窄,二是窄下来之后有没有讲透。侦察探测属于典型「窄而深」的题目,它的难点不在工具,而在判断——同样是收集到的一批资产、网段、账号信息,哪些是噪音、哪些是突破口,经验不同的人结论差很远。这套课把主题锁定在侦察探测这一环,意味着它不必分心去讲横向移动和权限维持,可以把篇幅压在信息收集的方法论和甄别逻辑上,这点是它比大而全的课更耐看的地方。
资料包里的章节笔记别当成讲义合集一次性看完,它更适合当「复盘索引」。做法是:每跟完一个侦察环节,先合上视频自己写一份要点,再拿笔记对照,看漏掉的是操作细节还是判断逻辑——漏前者补命令,漏后者重看那段。截图附件(课程里附的那张图)这类静态材料,建议单独存一个文件夹,当作流程速查卡,面试前或临场复盘时比翻视频快。整套资料不要按顺序刷完就放着,最好是边看边把「自己动手复现的一版侦察记录」整理成独立文档,这份文档才是真正能带走的东西。
适合已经有基本网络与 Linux 底子、想补内网侦察这一环的人,也适合准备软考信息安全方向、需要把「信息收集」这个考点落到实操层面的人。不太适合零基础——如果连端口、协议、网段这些概念都还含糊,先补网络基础再来,否则这门课会变成跟着敲命令而不知所以然。另外提醒一句:这门课讲的是检测视角下的侦察探测,学的时候不妨反过来想「如果我是防守方,这些探测行为会留下什么痕迹」,攻防两头一起看,收获会翻倍。
152933d28048167774.webp 下载附件 保存到相册 2023-11-2 01:52 上传
课程推荐
《内网安全检测之侦察探测篇》152933d28048167774.webp 下载附件 保存到相册 2023-11-2 01:52 上传【技能收获】学完可掌握:内网安全、侦察、探测。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps 工程师。云原生与自动化运维仍是企业 IT 刚需方向,认证 + 实战项目组合能显著提升面试通过率,适合向中高级运维或架构岗进阶。 若你已有一定编程或运维基础,本课程可帮助你在现有技能栈上快速叠加热门方向能力,提升求职时的项目说服力与薪资谈判空间。
视频目录(13 节)
* 1 Windows_Token令牌基础与伪造.mp4
* 2 域渗透基础知识之AD域内用户(一).mp4
* 3 域渗透基础知识之AD域内用户(二).mp4
* 4 Active Directory和Ldap域渗透基础.mp4
* 5 域内认证之Kerberos协议(三只狗头).mp4
* 6 域内Kerberos票据相关攻击工具.mp4
* 7 内网渗透基础之NTLM协议攻防(一).mp4
* 8 内网渗透基础之NTLM协议攻防(二).mp4
* 9 Windows名称解析攻击基础.mp4
* 10 域环境SPN服务扫描及相关利用.mp4
* 11 域环境信息探测(PowerSploit&&Powerview(一).mp4
* 12 域环境信息探测(PowerSploit&&Powerview)(二).mp4
* 13 域环境信息探测(PowerSploit&&Powerview)(三).mp4