目前在学校学习信息安全专业,但是学校教的比较浅,更深的知识还是靠自学,因为网络上的教程都是渗透打点和漏洞挖掘 利用思路,对于后渗透和内网渗透并没有很详细的讲解,想学习一下却不知道从哪个方向出发,希望了解一下师傅们当初学习内网渗透的思路和方法
首先,我是一个getshell后看到sangfor EDR,就不敢轻举妄动的弱鸡
下面是我的回复----
内网确定不如web,那么成体系,你搜一下 域渗透攻击思路脑图看一下。还不错
我有一些视频,可以共享给你。 blibli上有一个e安在线的,可以看,
或者 先把cs msf impact empire inveigh powerview adexpl bloodhound这些工具玩明白也行。
以及 tidesec的文档也可以看,github 上就能找
给个我自己的学习线路
cs--》免杀--》维权--》提权--》隧道--》横向--》域渗透。其余的信息搜集就自行领悟了
感觉那种内网靶场还可以 看了红日靶场 感觉挺好的 但是还没时间打过 我的电脑是win7 得装vm16好像才可以 (win8及以上)
啾啾啾啾啾~