一、前言外网挖洞摸到权限只是入门内网横向移动、权限维持、域环境渗透才是红队核心考核内容。很多新人在外网漏洞复现得心应手一进入内网靶场就彻底迷茫不知道从哪个服务作为突破口。本篇整理内网最常用的 5 条切入路径附带优缺点、利用难度、防御方案表格。二、内网五大经典渗透入口综合对照表表格内网切入方式核心利用原理新人上手难度成功率企业防御难度主要风险点弱口令爆破RDP/SMB/Mysql批量字典遍历登录口令★☆☆☆☆ 极易上手极高中等依赖员工密码规范字典不全容易浪费大量扫描时间历史漏洞利用永恒之蓝等老旧系统未打补丁漏洞★★★☆☆ 中等中高低打补丁即可彻底封堵老旧服务器越来越少存量资产逐年减少配置文件密码泄露网站备份、数据库连接明文账号密码★★☆☆☆ 简单高较高依赖运维安全习惯属于被动挖掘需要前期外网打点积累内网服务未授权访问Redis、MongoDB、Zookeeper 裸奔对外开放★★☆☆☆ 简单高中等关闭外网映射加密码认证多为运维疏忽导致属于低频但高危点位域内权限漏洞GPO、票据窃取域环境高阶提权、票据劫持★★★★★ 难度很高高高需要完整域加固体系适合进阶学习新手不建议优先死磕三、新人内网循序渐进学习顺序由易到难第一阶段熟练弱口令爆破工具使用理解 SMB、RDP、数据库端口作用第二阶段复现永恒之蓝等经典内网漏洞掌握提权基础操作第三阶段学会查找本地配置文件、日志、缓存中的明文账号密码第四阶段学习简单票据窃取、权限维持后门第五阶段完整吃透域环境架构、组策略、横向移动整套体系。四、内网防守方对应简易加固方案面试高频考点全服务器定期系统补丁更新关闭无用高危端口对外映射强制复杂度密码策略杜绝 123456、admin 弱口令数据库、缓存服务添加强密码认证禁止裸奔暴露在内网定期清理服务器备份文件、源码压缩包避免明文密码泄露域控制器开启审计日志监控异常登录、异常票据请求行为。五、小结内网渗透是一套循序渐进的体系不要一开始就啃晦涩的域提权内容。从弱口令、老旧漏洞、本地密码泄露这些低成本入口练手积累内网环境体感再向上攻克高阶手法学习效率会大幅提升。