首期沉浸式内网渗透实战课程
2022-2-16 09:43:39 Author: mp.weixin.qq.com(查看原文) 阅读量:8 收藏

大家好,我是 myh0st。今天来给大家介绍一种新的学习模式,陪伴式及沉浸式学习法,主要解决靶场环境依赖设备性能的问题,不是所有人都有一个高性能的服务器,所以才有了这种方式的学习。

靶场是信息安全实战学习很好的训练场,为了提升学员的学习效率,降低搭建靶场而消耗的时间,有很多企业设计开发了大量虚拟化的靶场环境供学员使用,但是由于成本较高,所以学员需要支付的学习费用也比较高,而对于内网渗透靶场而言,带有域环境的靶场内网环境至少需要四五台虚拟机同时开启,成本比一台主机上运行多个服务高出几倍,如何做到成本又低,又能达到靶场学习的目的呢?

如今互联网逐渐云化,我们也将内网渗透的过程云化,尝试用云的思路,来解决靶场环境搭建成本高的问题,我这边本地环境搭建了一套带有域环境的内网环境,包含了个人主机、数据库服务器、文件服务器、域控服务器、web 服务器,同时运行 6 台虚拟机,实体服务器的配置如下:

如果让每一个人都搭建一套这样的环境,没有一个好点的硬件设备,可能让你卡到怀疑人生,而全部虚拟化到云,成本也是非常大的,我要让我这一套系统服务所有想要参与学习的小伙伴。

传统的方式是,让大家都能访问到我的本地内网环境,由大家自由渗透,但是这就存在一个问题,所有小伙伴都来操作,有一个人把环境搞挂,其他人也就一样不可用,每个人的操作之间是相互影响的,所以这种方式不太可取。

还有一种方式是,通过直播的方式,首先确定目标,然后基于目标,大家共同制定测试方案,最终由主持人来进行操作验证,从而达到实战的效果,还能让大家都能参与进来,影响最终的结果,虽然不是亲自动手,但也是自己思考过后提出的思路,是不是也能达到一次完整内网渗透的效果?

所以这次内网渗透的实战课程,由我来做主持人,所有信安之路的 VIP 成员作为参与者,针对同一个目标,制定攻击测试方案,最终由我来进行实际操作,演示实战结果。

时间安排:2022 年 2 月 18 日晚 8 点开始(预计周期 5-10 天,根据实际效果来确定)

课程目标:共同完成一次完整的内网渗透流程

参与方式:腾讯会议直播的方式,课程开始前会在 VIP 微信群里公布加入链接

人员限制:所有信安之路的 VIP 成员(成长平台、知识星球),未成为信安之路 VIP 成员者,现在加入只需 128 元,送成长平台和内部 Wiki 的注册资格

扫描支付后联系 myh0st 加入 VIP 群

有任何疑问欢迎咨询 myh0st 了解情况:


文章来源: http://mp.weixin.qq.com/s?__biz=MzI5MDQ2NjExOQ==&mid=2247496790&idx=1&sn=f06b62c846f7c907817c54e6e8c9cb6b&chksm=ec1dc47edb6a4d68bd89f4f5e981dd631652f8bb3bfedb4fc1fbe3daa725abafcc9e2004152c#rd
如有侵权请联系:admin#unsafe.sh