本书由浅入深、注重实战,针对9个特色内网环境,基于入侵生命周期设计攻击与防御方法,覆盖探索发现、入侵和感染、探索感知、传播、持久化、攻击和利用、恢复7大阶段,覆盖20余种渗透测试工具、60多种渗透手段。
主要内容如下:
内网渗透基础(第1、2章):介绍内网渗透中的域、工作组、域控以及活动目录等重要概念及相关知识;同时介绍攻击者视角下的入侵生命周期,细致分解攻击者从外网探测到内网渗透再到攻破的全流程以及对应的常用手段。
环境准备与常用工具(第3章):搭建实战所需的软件环境,对20余种渗透测试工具与系统提供使用方法,覆盖高频实战场景。
内网渗透实战(第4~12章):本书核心部分。一方面,系统化搭建和攻破9个风格各异的内网环境,涉及30余台目标主机的探测和攻破过程;另一方面,全面演示了内网渗透技术的高频攻击和防御手段,包括利用phpMyAdmin日志文件获取服务器权限、执行进程注入攻击、收集内网域信息、利用Mimikatz获取内网Windows服务器密码、通过PsExec建立IPC通道等60多种具体的操作手段。
展开