IT网课学习吧

深入浅出内网渗透之域控安全

软考考证
课程简介

《深入浅出内网渗透之域控安全》这套课程是讲内网渗透攻防的,深入浅出内网渗透之域控安全,课程有加密,VIP会员可以播放。【技能收获】学完可掌握:网络安全 / CTF。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps 工程师。云原生与自动化运维仍是企业 IT 刚需方向,认证 + 实战项目组合能显著提升面试通过率

已有 0 人浏览 发布 2026-09-15 更新 2026-09-15

内网渗透的课不少,但真正把镜头怼在域控这个靶心上的不多。多数课程会用大量篇幅铺垫 Web 漏洞、边界打点,域环境往往到后半程才匆匆带过。这套《深入浅出内网渗透之域控安全》的取舍不一样,它默认你已经过了边界那一关,直接把你放进一个已经拿到低权限入口、面前横着 AD 域的场景里。对想补齐内网这块短板的人来说,这个切入点本身就有筛选价值。

课纲的含金量集中在“域内横切”这一段

判断一门内网课值不值得花时间,我习惯先看它怎么处理域内信息收集和权限跃迁的衔接。纯讲工具的课会把 Mimikatz、BloodHound 各来一段演示就收工,而真正拉开差距的是:拿到一个域用户之后,如何判断当前处在域林的哪个位置、哪些路径能通向域管、哪条路径的检测成本最低。这套课的目录结构大致是按“域基础概念 → 域内信息收集 → 横向移动 → 域控夺取 → 权限维持”这条线铺开的,重心明显压在中后段,而不是在概念章节反复打转。如果你的目标是把域渗透从“会敲几个命令”变成“能画出攻击路径图”,重点应该放在横向移动和域控夺取那几章。

这几类章节建议精看,其余可以快进

  • 域内信息收集与权限梳理:值得逐节做笔记,尤其是域信任关系、SPN、ACL 这几块,它们是后面所有路径推导的地基。
  • 横向移动相关章节:精看。注意区分不同协议和不同凭据形态下的适用条件,而不是记住某一条命令。
  • 域控夺取与票据类攻击:这是全课的核心,建议配合笔记反复过,重点理解票据的获取、传递、利用三个环节各自的依赖条件。
  • 权限维持与痕迹处理:可以选看,如果你偏防御视角,这一段的检测思路比攻击手法更值得抄下来。
  • 纯概念铺垫章节:第一遍快速过,等实战卡住了再回头查,不必强求一次记住。

资料包别当电子书囤,拆成三层用

配套资料最容易犯的错是一股脑存进网盘再也没打开。这套课的资料更适合按用途拆开:第一层是章节笔记,用来在每完成两三节后做一次复盘,把零散命令整理成“场景—条件—动作”的对照;第二层是实战演示涉及的环境配置,建议自己搭一遍域环境,哪怕只用两三台虚拟机,亲手把域控、成员机、普通域用户配出来,很多攻击前置条件才会真正落地;第三层是命令与工具速查,留到面试或实操前临时翻,不要指望靠它学会原理。课程有加密、需要相应权限才能播放,这点在安排学习节奏时要先确认,免得中途卡住打断思路。

它更适合哪类人,以及怎么用才不浪费

如果你完全没有内网基础,上来就啃域控部分会有点吃力,建议先补一点 Windows 权限模型和 Kerberos 的基本流程。如果你已经做过一些内网靶场,这套课的价值在于把散落的点串成一条可复现的路径,这时最好的用法是:每学完一个攻击阶段,回到自己的实验环境里独立复现一遍,写成一份带截图和命令的复盘文档。软考考证方向的同学也可以把它当作理解内网安全考点的实战补充,概念章节和笔记部分对梳理知识框架同样有用。整体看,这门课的密度放在域内横切和域控夺取上,把这两块吃透,比从头到尾平均用力更划算。


这套课程是讲内网渗透攻防的,深入浅出内网渗透之域控安全,课程有加密,VIP会员可以播放。

课程推荐

《深入浅出内网渗透之域控安全》这套课程是讲内网渗透攻防的,深入浅出内网渗透之域控安全,课程有加密,VIP会员可以播放。【技能收获】学完可掌握:网络安全 / CTF。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps 工程师。云原生与自动化运维仍是企业 IT 刚需方向,认证 + 实战项目组合能显著提升面试通过率,适合向中高级运维或架构岗进阶。 若你已有一定编程或运维基础,本课程可帮助你在现有技能栈上快速叠加热门方向能力,提升求职时的项目说服力与薪资谈判空间。

视频目录(36 节)

*   1 课程介绍.mp4

*   2 域渗透之域控制器基础概念.mp4

*   3 域渗透之攻防基础知识.mp4

*   4 域渗透之NTLM身份认证过程.mp4

*   5 域渗透之Kerberos身份认证过程.mp4

*   6 域渗透之环境搭建.mp4

*   7 域渗透之常见端口.mp4

*   8 域渗透之常见命令.mp4

*   9 域渗透之定位域控.mp4

*   10 域渗透之信息收集SPN.mp4

*   11 域渗透之共享目录 SYSVOL与GPP漏洞.mp4

*   12 域渗透之高危漏洞利用MS17010-CVE20190708.mp4

*   13 域渗透之白银票据PTC MS14-068漏洞.mp4

*   14 域渗透之哈希传递PTH 及白利用.mp4

*   15 域渗透之白银票据PTT攻防.mp4

*   16 域渗透之黄金票据PTT 攻防krbtgt.mp4

*   17 域渗透之AD数据库文件 NTDS.dit.mp4

*   18 域渗透之密码喷洒攻防.mp4

*   19 域渗透之DNSAdmins组权限利用.mp4

*   20 域渗透之CVE-2020-1472 域名RPC远程提权.mp4

*   21 域渗透之约束和非约束委派攻防.mp4

*   22 域渗透之NTLM中继.mp4

*   23 域渗透之利用DSRM账户 维持权限.mp4

*   24 域渗透之利用GPO 维持权限.mp4

*   25 域渗透之利用SSP 维持权限.mp4

*   26 域渗透之利用Skeleton Key 维持权限.mp4

*   27 渗透之后门利用HookPasswordChangeNotif.mp4

*   28 域渗透之利用adminSDHolder 维持权限.mp4

*   29 域渗透之利用SIDHistory属性 维持权限.mp4

*   30 域渗透 扫描工具 BloodHound.mp4

*   31 域渗透之 利用工具 套件 impacket.mp4

*   32 域渗透之 利用工具 mimikatz.mp4

*   33 域渗透之 安全评估工具 pingcastle.mp4

*   34 域控安全运营之溯源导图.mp4

*   35 域控安全运营之 重要事件ID.mp4

*   36 域控安全运营之 应急响应.mp4

配套笔记(2 份 PDF)

*   3-域权限维持 - 安全客,安全资讯平台-01.pdf

*   6-Server 2012配置Windows AD域-01.pdf

课程购买
课程价格
金币29.9
299金币限时优惠会员免费
销量:0
💎 开通会员每日免费下载,比单买更划算 →
支付成功后会自动显示下载资源云盘的链接!点击链接即可下载到本地。