2级了,给大家分享下快速学习域渗透的技巧

其实学渗透相关的东西,最重要的就是靶场,为什么呢?
1 实际操作能加深印象,多踩坑实际环境才能灵活运用
2 能够随时实验自己的想法,加深对原理的理解

域渗透方面国内有一些书,我就不点名了,内容就是一坨。不建议购买。

这里推荐一个靶场 GitHub - Orange-Cyberdefense/GOAD: game of active directory
他的writeup 在 AD | Mayfly

为什么推荐它呢?
1 涵盖的攻击手法全,除了极个别的漏洞,其他攻击手法都可以在这里找到(而且还长期更新,最近更新了SCCM靶场)
2 搭建非常方便,一条命令即可
./goad -t install -l <LAB> -p <PROVIDER> -m <ANSIBLE_RUN_METHOD>
(这种快捷方式需要linux,还有几个依赖docker vagrant ansible virtualbox,详情见github页面。windows的话用vmware装个linux,开启嵌套虚拟化也是可以的,不过虚拟机里面的virtualbox可能得换成vmware,不然会出现一些错误)

环境搭建的注意事项:
1 默认情况下是需要32G内存才能跑,比如GOAD这个环境,5个虚拟机,每个4g,16g内存的话肯定不够。这种情况下可以进入 /ad/GOAD/providers/virtualbox/Vagrantfile 把4000改为2048,就没问题了
2 环境搭建中主要有两个地方需要联网,一是从vagrant下载镜像,二是数据库,建议设置全局代理,比较方便的方式是用v2raya
3 执行前面install命令的过程中可能会出现unreachable的问题,这时需要看Vagrantfile,进入几个虚拟机里面手动设置下ip即可
4 执行install命令会多次失败,重新执行即可,他会跳过已经成功的步骤

26 个赞

国内这一类靶机也挺多的,随便一找一大把23333

mark

mark

你要不要看看github页面的描述,涵盖了哪些。请举例国内哪个靶场有这些

大佬 有没有什么好的在线靶场

mark了

收藏了,感谢

htb吧,不过是收费的

可以直接搭建(记得有直接的镜像),然后自我博弈。

好好好

mark

mark

好的好的,你发的遥遥领先,多给大家教教讲讲

Domain-penetration_one-stop/Domain-penetration_one-stop.md at master · 0range-x/Domain-penetration_one-stop · GitHub 域渗透一条龙,不想过靶场的可以看看这个,基本上涵盖的很全面了

有啥好发泄情绪的,拿事实说话,没有就是没有呗

没发泄情绪啊,就是看了一眼你的编辑记录

1 你瞎扯,说国内这种东西一抓一大把
2 我觉得不爽,嘲讽一下,然后觉得不妥就把自己的话改了
3 有啥问题吗?

1 个赞

其实讲道理来说,从我打内网的经验来看,靶场的用途不是特别的大,一般都是针对某个域内的问题专门自己弄个两三台虚拟机组个域控然后打快照复现一把就差不多了,这种大的靶场对资源占用比较大,光靶场都要搭好久

1.针对单独细节的靶场国内真的没有么?
2.就能你嘲讽一下,我就不能嘲讽了?
3.没啥问题,所以喊你多发一点教程