1. 内网横向移动技术全景解析
作为一名长期从事企业安全防护的从业者,我见证了内网横向移动技术从简单到复杂的演变过程。横向移动(Lateral Movement)是攻击者在攻陷内网某台主机后,以此为跳板向其他主机渗透的关键技术手段。这种攻击方式之所以危险,是因为它能够绕过传统边界防护,直接在内网中扩散。
1.1 横向移动的核心价值
在内网渗透测试中,横向移动技术具有三个不可替代的价值:
- 权限提升:从普通用户权限逐步获取域管理员等高权限
- 信息收集:通过多台主机获取更全面的网络拓扑和敏感数据
- 持久化:在多个系统建立据点,提高攻击的冗余性
重要提示:所有技术讨论仅限授权测试使用,未经授权的测试可能违反相关法律法规。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 横向移动技术体系详解
2.1 基于服务的横向移动技术
2.1.1 PsExec技术解析
PsExec是Sysinternals套件中的合法工具,但常被攻击者滥用。其工作原理可分为四个阶段:
- 连接建立:通过IPC$共享建立与管理共享(admin$)的连接
- 文件传输:将PsExecSvc.exe上传至目标系统%SystemRoot%目录
- 服务创建:通过SCM创建并启动PsExec服务
- 命令执行:服务启动指定程序并返回执行结果
典型利用命令示例:
bash复制PsExec64.exe -accepteula \\192.168.1.100 -u DOMAIN\user -p password -s cmd.exe
防御检测要点:
- 监控服务创建事件(Event ID 7045)
- 检查异常服务名称(特别是随机命名的服务)
- 分析网络流量中的SMB协议特征
2.1.2 SC命令利用
Windows服务控制管理器(SC)提供了命令行接口,攻击者常用来创建恶意服务:
bash复制sc \\TARGET create Backdoor binpath= "cmd.exe /c C:\malware.exe"
sc \\TARGET start Backdoor
操作注意事项:
- 需要提前建立IPC$连接
- 二进制文件需提前上传至目
