1. 内网渗透实战背景与价值
2003年某次企业安全评估中,技术人员发现内网一台普通办公电脑被攻陷后,攻击者仅用17条命令就横向渗透到财务系统。这个真实案例揭示了内网渗透的本质——攻击者往往不需要复杂工具,关键在于对基础命令的深度掌握和灵活组合。
这份指南不同于市面上常见的工具集合文档,我们聚焦命令行环境下的核心操作,因为在实际攻防演练中:
- 超过80%的内网设备默认不安装图形界面
- 命令行操作会留下更少的日志痕迹
- 组合命令能实现自动化批处理
- 多数安全设备的规则库对基础命令检测较弱
2. 环境准备与基础配置
2.1 实验环境搭建建议
建议使用VMware Workstation Pro搭建三层网络结构:
- 边界机(1核CPU/1GB内存/20GB硬盘)
- 双网卡配置(NAT+仅主机模式)
- 安装Kali Linux 2023.2
- 域控制器(2核CPU/2GB内存/50GB硬盘)
- Windows Server 2016 Standard
- 部署Active Directory服务
- 办公终端(1核CPU/2GB内存/40GB硬盘)
- Windows 10 21H2
- 加入域环境
重要提示:所有虚拟机需关闭Windows Defender实时防护,否则会影响部分命令执行效果
2.2 网络拓扑调试技巧
使用如下命令验证网络连通性:
bash复制# Kali终端执行
arp-scan -l --interface=eth1
ping -c 4 192.168.10.10
traceroute -n 192.168.10.20
常见问题处理:
- 若arp-scan无响应,检查VMware虚拟网络编辑器中的"仅主机模式"网卡绑定
- Windows防火墙默认会阻止ICMP回显,需在DC上执行:
powershell复制New-NetFirewallRule -DisplayName "Allow ICMPv4" -Protocol ICMPv4 -IcmpType 8 -Enabled True
3. 信息收集阶段关键命令
3.1 网络拓扑探测
powershell复制# Windows系统
