內(nèi)網(wǎng)滲透與橫向移動培訓(xùn)課程
培訓(xùn)對象: 面向滲透測試人員、紅隊成員、安全服務(wù)工程師及企業(yè)安全防護人員。適合需要深入掌握內(nèi)網(wǎng)滲透技術(shù)、提升橫向移動與權(quán)限維持能力的專業(yè)技術(shù)人員。
培訓(xùn)目標(biāo): 系統(tǒng)掌握內(nèi)網(wǎng)滲透的核心技術(shù)與實戰(zhàn)方法,具備信息收集、權(quán)限提升、橫向移動、持久化控制的完整內(nèi)網(wǎng)滲透能力。能夠從攻擊者視角理解內(nèi)網(wǎng)安全薄弱環(huán)節(jié),為企業(yè)構(gòu)建縱深防御體系提供技術(shù)支撐。
培訓(xùn)內(nèi)容介紹:
-
內(nèi)網(wǎng)滲透基礎(chǔ)與環(huán)境構(gòu)建:學(xué)習(xí)內(nèi)網(wǎng)滲透的基本概念、內(nèi)網(wǎng)拓撲結(jié)構(gòu)分析、域環(huán)境搭建方法,建立內(nèi)網(wǎng)滲透測試的完整知識框架。
-
內(nèi)網(wǎng)信息收集技術(shù):掌握內(nèi)網(wǎng)存活主機探測、端口服務(wù)識別、域信息收集、用戶與組信息查詢、網(wǎng)絡(luò)共享枚舉等核心技術(shù)。
-
權(quán)限提升技術(shù):學(xué)習(xí)Windows內(nèi)核漏洞提權(quán)、服務(wù)漏洞提權(quán)、令牌竊取、Bypass UAC等本地提權(quán)方法,掌握Linux sudo濫用、SUID提權(quán)等技巧。
-
域內(nèi)認證協(xié)議分析:深入理解Kerberos協(xié)議認證流程、NTLM認證機制、Pass-the-Hash、Pass-the-Ticket等攻擊技術(shù)原理。
-
橫向移動技術(shù):掌握基于WMI、WinRM、PsExec、SMBExec的遠程命令執(zhí)行方法,學(xué)習(xí)利用計劃任務(wù)、服務(wù)創(chuàng)建實現(xiàn)橫向移動。
-
票據(jù)傳遞攻擊(Kerberoast):學(xué)習(xí)Kerberoast攻擊原理,掌握服務(wù)主體名稱(SPN)查詢、請求服務(wù)票據(jù)、離線破解服務(wù)賬戶密碼的完整流程。
-
黃金票據(jù)與白銀票據(jù):深入理解黃金票據(jù)(Golden Ticket)和白銀票據(jù)(Silver Ticket)的構(gòu)造原理,學(xué)習(xí)在域控權(quán)限維持中的高級應(yīng)用。
-
域控權(quán)限維持:學(xué)習(xí)DSRM密碼獲取、SID History注入、AdminSDHolder修改、DCShadow攻擊等高階域控持久化技術(shù)。
-
內(nèi)網(wǎng)隧道與代理搭建:掌握通過Earthworm、frp、NPS等工具建立內(nèi)網(wǎng)穿透隧道的方法,學(xué)習(xí)HTTP/DNS/ICMP隧道技術(shù)繞過邊界防火墻。
-
Mimikatz深度應(yīng)用:學(xué)習(xí)Mimikatz的各類功能模塊,掌握從LSASS內(nèi)存提取明文密碼、哈希值、Kerberos票據(jù)的核心技術(shù)。
-
攻擊鏈路的構(gòu)建與覆盤:學(xué)習(xí)根據(jù)ATT&CK攻擊鏈路和戰(zhàn)術(shù)手段,搭建貼近現(xiàn)實環(huán)境的場景,模擬完整的攻擊過程與攻擊鏈路。
-
內(nèi)網(wǎng)滲透案例分析:通過真實內(nèi)網(wǎng)滲透案例,分析從邊界突破到域控拿下的完整攻擊路徑,學(xué)習(xí)攻擊鏈路的檢測與阻斷策略。
如果您想學(xué)習(xí)本課程,請
預(yù)約報名
如果沒找到合適的課程或有特殊培訓(xùn)需求,請
訂制培訓(xùn)
除培訓(xùn)外,同時提供相關(guān)技術(shù)咨詢與技術(shù)支持服務(wù),有需求請發(fā)需求表到郵箱soft@info-soft.cn,或致電4007991916
技術(shù)服務(wù)需求表點擊在線申請
服務(wù)特點:
海量專家資源,精準匹配相關(guān)行業(yè),相關(guān)項目專家,針對實際需求,顧問式咨詢,互動式授課,案例教學(xué),小班授課,實際項目演示,快捷高效,省時省力省錢。
專家力量:
中國科學(xué)院軟件研究所,計算研究所高級研究人員
oracle,微軟,vmware,MSC,Ansys,candence,Altium,達索等大型公司高級工程師,項目經(jīng)理,技術(shù)支持專家
中科信軟培訓(xùn)中心,資深專家或講師
大多名牌大學(xué),碩士以上學(xué)歷,相關(guān)技術(shù)專業(yè),理論素養(yǎng)豐富
多年實際項目經(jīng)歷,大型項目實戰(zhàn)案例,熱情,樂于技術(shù)分享
針對客戶實際需求,案例教學(xué),互動式溝通,學(xué)有所獲