先说清楚:这门课不是教你怎么当黑客
标题里带「内网域渗透」五个字,很容易让人误会。这门课讲的是企业内网里域环境的结构逻辑,以及渗透测试视角下这些结构会怎么被利用。它的落点在理解,不在攻击。如果你的目标是学会一套能对外使用的入侵手法,这里给不了,也不该给。反过来,如果你是运维、安全方向的自学者,想弄明白自己天天打交道的域控、域成员、权限继承到底是怎么一回事,那它的价值就出来了。
另外要提醒一句:课程归在「软考考证」这个分类下,并不代表它是考证冲刺课。它更适合当成理解类的内容来看,考证只是顺带。
它的真实门槛在哪
很多人卡住不是因为渗透本身难,而是卡在前置知识上。域环境建立在 Windows 网络体系之上,DNS、Kerberos、LDAP、组策略这些概念如果完全没接触过,看到第三四讲就会开始发懵。这不是你的问题,是顺序问题。
我的建议是:动手之前,先确认自己能不能说清楚「一台机器加入域之后,登录时背后发生了什么」。说不清楚,就先花两三天补这块,不用深,够用就行。有 Linux 命令行基础和基本网络常识的,上手会顺很多。
学习顺序可以这样排
- 域的基础结构部分,建议一讲不跳。这是后面所有内容的坐标系,跳了会一直迷路。
- 权限与信任关系那几讲,是这门课的核心,值得放慢,笔记做细一点。
- 涉及具体工具操作的部分,可以边看边在虚拟环境里跟一遍,看完不练基本等于没看。
- 后面的综合场景,第一遍看不懂很正常,允许自己先过一遍,回头再啃。
哪些章节可以先放一放
如果你只是想要一个整体认知,那些偏工具细节、偏环境搭建的段落可以先跳过,等真正要动手时再回来。反过来,如果你本来就是做运维的,基础网络那部分可以快进,把时间留给域信任和权限传递。
还有一点得说实话:这门课里有几处内容,第一遍学不会是很正常的。域渗透本身就依赖大量零散经验的积累,不是看一遍视频就能内化的东西。遇到卡壳的段落,先标记,继续往下走,回头再看往往就通了。别在同一个地方耗到放弃。
资料怎么配合着用
配套笔记适合当复盘工具,不适合当第一遍的学习材料。第一遍跟着讲解走,听完一节,用自己的话把关键概念写三五行,比抄别人的笔记有用得多。
有条件的话,搭一个自己的实验环境。域这类东西,纯看是看不明白的,必须有一台域控、至少一台成员机,亲手加一次域、配一次策略,很多模糊的地方会突然清晰。
最后给一个节奏建议:这门课不适合集中突击。每周两到三讲,配一次动手,两个月走完一轮,比一周刷完好得多。慢慢来,这类内容急不得。
image.webp 下载附件 保存到相册 2025-10-28 00:33 上传
课程推荐
《企业场景内网域渗透(价值499元》image.webp 下载附件 保存到相册 2025-10-28 00:33 上传【技能收获】学完可掌握:Python 编程、Linux 运维。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps 工程师。云原生与自动化运维仍是企业 IT 刚需方向,认证 + 实战项目组合能显著提升面试通过率,适合向中高级运维或架构岗进阶。 若你已有一定编程或运维基础,本课程可帮助你在现有技能栈上快速叠加热门方向能力,提升求职时的项目说服力与薪资谈判空间。
视频目录(22 节)
* 1 制定任务计划,确认目标.mp4
* 2 域内信息收集.mp4
* 3 域分析工具BloodHound.mp4
* 4 OXID定位多网卡主机.mp4
* 5 域内网段划分情况及拓扑结构.mp4
* 6 利用活动目录mp4.mp4
* 7 利用kerberos协议.mp4
* 8 横向移动、Powershell**.mp4
* 9 hashcat破解NTLMv2.mp4
* 10 CVE-2020-1472 Netlogon权限提升.mp4
* 11 LDAP hash收集.mp4
* 12 Bypass AV 远程下载执行.mp4
* 13 Go的shellcode免杀执行.mp4
* 14 Python的shellcode免杀执行.mp4
* 15 C++的shellcode免杀执行.mp4
* 16 域内票据传递.mp4
* 17 域内令牌**伪造.mp4
* 18 域内银票顶点利用.mp4
* 19 补丁服务器批量推马.mp4
* 20 Exchange邮件服务器渗透.mp4
* 21 基于MSSQL CLR不落地免杀执行.mp4
* 22 通向域控思路总结.mp4





