1.相比于传统的渗透测试,红队的攻击较为接近真实的入侵活动  红队是不择手段的,渗透测试是限定方法的
2.很多攻击手段都不是完全孤立的,而是连动化攻击
3.熟练掌握工具只是一小部分,各种原理的深度理解以及二次定制能力才是核心
4.内网的渗透测试(红队)比外网(渗透测试)要复杂很多,所以工具的使用并不是真正的核心
web打点优先考虑点:
EDU:教务,新生报名,新生招待,毕业生论文答辩,毕业查询系统
医院:HIS(管理信息系统,临床医疗信息系统,医院信息系统的高级应用)
政府:政务云平台,电子政务系统

windows域环境
windows server
1.工作组work group
2.域Domain
域控制器(域控)Domain Controller=DC
3.域环境
单域环境
父域和子域
多域(树)
域林

4.计算机分类
DC(必须的,因为安装了AD 活动目录)
成员
客户机
独立服务器

5.域内权限问题
组group:用户账户的集合
域本地组:多域的用户可以访问单域的资源
全局组:单域的用户可以访问多域的资源
通用组:多域的用户访问多域的资源
6.活动目录AD
Active Directory 没有AD就称不上构成域控
客户计算机的管理 用户服务 资源管理 桌面配置 网络资源限制 操作系统/应用程序限制 应用系统的支撑
7.DMZ
Internet外网----------DMZ-------->内网  隔离区 非军事化区  停火区
一般来说放一些防火墙 ftp服务器等  会放一些网络安全设备  
1.内网环境搭建
2.Exchange Server内网邮件服务器搭建

域环境: AD(active directiory)活动目录服务器
web端拿到相应的shell,御剑菜刀等,只是拿到了web服务器的shell。接下来才是渗透测试的开始。目标是内网服务器
内网:local area network  是指在某一个区域内有很多计算机互联而形成的计算机组
1.信息搜集(打点)
2.getshell 获得shell
3.shell提权
4.内网穿透
5.进入内网
6.(不断的)横向移动   //从而获取更多的权限和信息
7.痕迹清除

域安全-2.域的搭建和成员加入
这里教程很多 自行百度学习搭建即可 不多赘述
(实践)搭建简单域环境
搭建域控,域成员
主域优先选择windows server2016   其他可以选择2012 2008 2003 kali  win7
(1)搭建一个域控
AD域属于服务器功能,所以要求开启windows server的服务:
开启方法:空间面板-》系统安全-》管理工具-》服务
或者 cmd下 services.msc  选择Server 双击进入,启动类型改为自动,应用后启动服务  在设置一下将此服务器提升为域控制器,即可成功搭建域控
(2)加入域,成为域成员
检查: 可以cmd下  systeminfo  下拉查看域 如果是workgroup说明不在域环境下,如果是域的名字,说明成功加入域
自行搭建域环境需要注意的地方
(1)网卡问题  虚拟机网卡配置  同一网段 ip地址
(2)DNS指向问题  要指向dns域控
(3)域环境主机 有没有成功加入域
域安全-3.域内网信息搜集
本地信息搜集(会和部分内容重复 个人掌握最重要!重复无所谓)
whoami
whoami /all  获取当前域的信息
ipconfig /all  获取详细的ip信息
arp -a  查看arp表 (如果发现网关的物理地址跟其他物理地址有重复 说明正在被arp欺骗)
systeminfo //查看操作系统信息
systeminfo | findstr /B /C:"OS Name" /C:"OS Version"
echo %PROCESSOR_ARCHITECTURE% 查看cpu型号和相应位数
wmic product get name,version 查看安装软件和版本信息(木马去监控可能会需要一些支持库 比如vc等 所以避免报错要先看安装的东西)
wmic qfe get Caption,Description,HotFixID,InstalledOn 查看补丁列表
wmic service list brief  //查看本机开放的一些服务
wmic startup get command,caption  //启动进程
schtasks /query /fo LIST /v   //查看计划任务
net statistics workstation   //查询主机开机时间
net user 查看本地用户
net session 显示本地和远程的会话
wmic process list brief 查看进程
net view 查看内网的共享
tasklist  //进程
query user || qwinsta   //查看当前在线的任务 (或者直接qwinsta)
net session  //列出断开本机的对话
netstat -ano  //查看开放的端口
net share
route print  //查看路由表
arp -a

域信息搜集
​
net user user1 /domain
net config workstation
net time /domain   //判断主域  如果存在域 并且是域的用户 才会执行成功  可以得到域名 例如DC-1.test1.com 域控上可能会有DNS服务器
ping dc-1.test1.com   //即可得到域控制器的ip地址
for /L %I in (1,1,254) DO @ping -w 1 -n 1 192.168.109.%I | findstr "TTL="  //ping整个内网 网段是192.168.109.xx (小型的ping扫描器)
net view /domain:test1  //权限不够不能用
net group /domain
net group "domain computers" /domain
net accounts /domain
nltest /domain_trusts   //获得域的信任关系
nltest /DCLIST:test1
nslookup -type=SRV_ldap._tcp
net group "Domain Controllers" /domain
netdom query dc
wmic useraccount get /all   //查看域内详细信息
​

远程信息搜集
可用网站    SEO综合查询 - 站长工具      域名Whois查询 - 站长之家
解释:
黑客一般打权重2-6之间的  7及以上的一般都是可遇不可求的网站
中国申请域名是需要备案号的
活跃主机识别:可以借助相关工具 例如nmap nc等扫描即可 这里不详细展开

域安全(1)域的基本知识相关推荐

  1. 关于域用户的离线缓存登录知识分享

    关于域用户的离线缓存登录知识分享 微软设计缓存登录的目的? 缓存登录主要是为了解决当公司域控制器发生故障联系不上DC或用户拿笔记本电脑回家不拔×××的情况下,依然能够登录到系统,进行办公.如果用户登录 ...

  2. 《论文阅读》开放域对话摘要(长文本|知识嵌入)

    <论文阅读>开放域对话摘要(长文本|知识嵌入) 前言 相关知识 文本摘要 对话摘要 Mind the Gap! Injecting Commonsense Knowledge for Ab ...

  3. alwayson 增加节点_用于AlwaysON高可用性的域控制器和域客户端节点设置

    alwayson 增加节点 In this series of AlwaysOn High availability configuration in SQL Server, I am going t ...

  4. 网络之广播域和冲突域

    小白:大牛您好,我快要毕业了,可是对于网络方面的知识还不是很了解,特别是广播域和冲突域这两个概念,能不能跟我解释一下? 大牛:没问题,小白同学.广播域指的是一组设备可以互相发送广播信息的范围,通俗点说 ...

  5. M域、B域、O域分别指什么?

    总的来说,B域,M域,O域是指电信行业大数据领域的三大数据域. 一.B域 B域,即business support system的数据域,又称业务域,简称BSS.B域有用户数据和业务数据,比如用户的消 ...

  6. Windows Server 创建域、加入域、域管理

    安装域 添加角色 使用添加角色的主要好处是该步骤会检查服务器的配置,需要安装那些必要的功能等. image image image image image image 执行dcpromo.exe 在运 ...

  7. Windows Server 2008 域操作(创建域、加入域、创建普通用户、组策略管理设置)

    目录 一.基础知识 1.Domain 2.内网环境: 3.域的特点: 4.域的组成: 5.域的部署: 6.活动目录 7.组策略GPO 8.部署安装活动目录: 9.PC加入域: 10.常见小问题 二.实 ...

  8. matlab中拉式域转时间域,Bark域介绍和线性频率域转换到Bark域

    摘要:Bark域是较早提出来的一种声音的心理声学尺度,本文介绍Bark域相关知识以及线性频率域转换到Bark域的方法.最后给出线性频域和Bark域的直观例子. 临界频带(Critical band) ...

  9. 怎么划分领域、子域、核心域、通用域和支撑域

    怎么划分领域.子域.核心域.通用域和支撑域 如何理解领域和子域? 什么是领域 什么是子域 怎么划分领域和子域 如何理解核心域.通用域和支撑域? 为什么要划分核心域.通用域和支撑域 总结 DDD 的知识 ...

  10. 空间域与频率域与图像变换

    上了这么久的<数字图像处理>,都没有真正搞清楚什么是空间域.什么是频率域.晚上做题时,突发兴趣想弄清楚,所以用下面这段文字来表示二者的一些相关的知识. 从大体上说,有两种图像的处理方法:可 ...

最新文章

  1. matlab fill 渐变,Matlab的渐变色填充(一)
  2. 【免费报名】挑战与机遇同在,大步迈进全真互联网时代
  3. 第三次预作业20155231邵煜楠:虚拟机上的Linux学习
  4. antd 日期时间选择_Excel最全时间类函数总结,有必要收藏一下哦
  5. CPU是如何访问到内存的?
  6. php oracle 需要libmysql.dll么_,Windows7环境下Apache+PHP+MySQL完美配置
  7. 随机数演示(窗体应用程序)
  8. 元宵快乐:看SQL大师们用SQL绘制的团圆
  9. 部署邮件服务器之间相互通信
  10. 【Spark】快速简介
  11. Spring生态系统(Spring可能大家都在用,很少去关注整体架构)
  12. 虚拟机安装教程win10_Win10封装教程1-VM虚拟机安装及配置
  13. 成功解决:[‘‘, ‘‘, __ob__: Observer]
  14. OpenWrt 把SD卡挂载到 /overlay
  15. juniper防火墙软件升级
  16. 七牛删除视频文件操作
  17. 提示计算机未安装flash,win10系统提示未安装Flash的解决方法
  18. 目标检测与识别算法综述:从传统算法到深度学习(二)
  19. 综述:从LeNet 到 GoogLeNet:卷积神经网络的进化
  20. 萤石网络回复首轮问询:存在贬低海康威视等行为,称自身创新多

热门文章

  1. 轴流散热扇行业全球市场规模及发展趋势调研报告
  2. 苹果悬浮球_iPhone手机的悬浮球功能强大!你却不会用?太浪费了
  3. java正则提取文本手机号
  4. 免费的主机,用来建站不香么?
  5. VBA操作Excel
  6. 新年礼盒营销背后,是大企的逐利与流量竞争
  7. java环境变量一键配置工具
  8. Speedoffice(word)里如何段落首行缩进
  9. SPI协议读写SD卡介绍
  10. cf437C 贪心算法