《深入浅出内网渗透之域控安全》这套课程是讲内网渗透攻防的,深入浅出内网渗透之域控安全,课程有加密,VIP会员可以播放。【技能收获】学完可掌握:网络安全 / CTF。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps 工程师。云原生与自动化运维仍是企业 IT 刚需方向,认证 + 实战项目组合能显著提升面试通过率
内网渗透的课不少,但真正把镜头怼在域控这个靶心上的不多。多数课程会用大量篇幅铺垫 Web 漏洞、边界打点,域环境往往到后半程才匆匆带过。这套《深入浅出内网渗透之域控安全》的取舍不一样,它默认你已经过了边界那一关,直接把你放进一个已经拿到低权限入口、面前横着 AD 域的场景里。对想补齐内网这块短板的人来说,这个切入点本身就有筛选价值。
判断一门内网课值不值得花时间,我习惯先看它怎么处理域内信息收集和权限跃迁的衔接。纯讲工具的课会把 Mimikatz、BloodHound 各来一段演示就收工,而真正拉开差距的是:拿到一个域用户之后,如何判断当前处在域林的哪个位置、哪些路径能通向域管、哪条路径的检测成本最低。这套课的目录结构大致是按“域基础概念 → 域内信息收集 → 横向移动 → 域控夺取 → 权限维持”这条线铺开的,重心明显压在中后段,而不是在概念章节反复打转。如果你的目标是把域渗透从“会敲几个命令”变成“能画出攻击路径图”,重点应该放在横向移动和域控夺取那几章。
配套资料最容易犯的错是一股脑存进网盘再也没打开。这套课的资料更适合按用途拆开:第一层是章节笔记,用来在每完成两三节后做一次复盘,把零散命令整理成“场景—条件—动作”的对照;第二层是实战演示涉及的环境配置,建议自己搭一遍域环境,哪怕只用两三台虚拟机,亲手把域控、成员机、普通域用户配出来,很多攻击前置条件才会真正落地;第三层是命令与工具速查,留到面试或实操前临时翻,不要指望靠它学会原理。课程有加密、需要相应权限才能播放,这点在安排学习节奏时要先确认,免得中途卡住打断思路。
如果你完全没有内网基础,上来就啃域控部分会有点吃力,建议先补一点 Windows 权限模型和 Kerberos 的基本流程。如果你已经做过一些内网靶场,这套课的价值在于把散落的点串成一条可复现的路径,这时最好的用法是:每学完一个攻击阶段,回到自己的实验环境里独立复现一遍,写成一份带截图和命令的复盘文档。软考考证方向的同学也可以把它当作理解内网安全考点的实战补充,概念章节和笔记部分对梳理知识框架同样有用。整体看,这门课的密度放在域内横切和域控夺取上,把这两块吃透,比从头到尾平均用力更划算。
这套课程是讲内网渗透攻防的,深入浅出内网渗透之域控安全,课程有加密,VIP会员可以播放。
课程推荐
《深入浅出内网渗透之域控安全》这套课程是讲内网渗透攻防的,深入浅出内网渗透之域控安全,课程有加密,VIP会员可以播放。【技能收获】学完可掌握:网络安全 / CTF。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps 工程师。云原生与自动化运维仍是企业 IT 刚需方向,认证 + 实战项目组合能显著提升面试通过率,适合向中高级运维或架构岗进阶。 若你已有一定编程或运维基础,本课程可帮助你在现有技能栈上快速叠加热门方向能力,提升求职时的项目说服力与薪资谈判空间。
视频目录(36 节)
* 1 课程介绍.mp4
* 2 域渗透之域控制器基础概念.mp4
* 3 域渗透之攻防基础知识.mp4
* 4 域渗透之NTLM身份认证过程.mp4
* 5 域渗透之Kerberos身份认证过程.mp4
* 6 域渗透之环境搭建.mp4
* 7 域渗透之常见端口.mp4
* 8 域渗透之常见命令.mp4
* 9 域渗透之定位域控.mp4
* 10 域渗透之信息收集SPN.mp4
* 11 域渗透之共享目录 SYSVOL与GPP漏洞.mp4
* 12 域渗透之高危漏洞利用MS17010-CVE20190708.mp4
* 13 域渗透之白银票据PTC MS14-068漏洞.mp4
* 14 域渗透之哈希传递PTH 及白利用.mp4
* 15 域渗透之白银票据PTT攻防.mp4
* 16 域渗透之黄金票据PTT 攻防krbtgt.mp4
* 17 域渗透之AD数据库文件 NTDS.dit.mp4
* 18 域渗透之密码喷洒攻防.mp4
* 19 域渗透之DNSAdmins组权限利用.mp4
* 20 域渗透之CVE-2020-1472 域名RPC远程提权.mp4
* 21 域渗透之约束和非约束委派攻防.mp4
* 22 域渗透之NTLM中继.mp4
* 23 域渗透之利用DSRM账户 维持权限.mp4
* 24 域渗透之利用GPO 维持权限.mp4
* 25 域渗透之利用SSP 维持权限.mp4
* 26 域渗透之利用Skeleton Key 维持权限.mp4
* 27 渗透之后门利用HookPasswordChangeNotif.mp4
* 28 域渗透之利用adminSDHolder 维持权限.mp4
* 29 域渗透之利用SIDHistory属性 维持权限.mp4
* 30 域渗透 扫描工具 BloodHound.mp4
* 31 域渗透之 利用工具 套件 impacket.mp4
* 32 域渗透之 利用工具 mimikatz.mp4
* 33 域渗透之 安全评估工具 pingcastle.mp4
* 34 域控安全运营之溯源导图.mp4
* 35 域控安全运营之 重要事件ID.mp4
* 36 域控安全运营之 应急响应.mp4
配套笔记(2 份 PDF)
* 3-域权限维持 - 安全客,安全资讯平台-01.pdf
* 6-Server 2012配置Windows AD域-01.pdf