一、前期准备

  1. 确认授权

    • 明确内网范围:哪些网段/IP 可以测试。
    • 测试边界:是否允许域控测试、是否允许口令尝试、是否允许横向模拟、是否允许提权验证。
    • 敏感限制:数据库/核心生产系统是否只做“只读检查”,禁止破坏性命令。
  2. 建立测试环境

    • 测试机(虚拟机/跳板机)放在内网合规位置,网络出口做限速和流量记录。
    • 日志与证据全程保存,敏感数据脱敏。

二、资产梳理

  1. 清洗与分组

    • 整理内网 IP 地址,按网段、部门、用途(办公、服务器、测试环境)划分。
    • 标记“关键系统”(例如域控、邮件、ERP、VPN、跳板机)。
  2. 主机识别

    • Ping sweep / ARP 扫描 → 存活主机列表。
    • 区分操作系统:Windows/Linux/网络设备/打印机/IoT。

三、信息收集

  1. 端口与服务扫描

    • 限速 Nmap / Masscan,探测常见内网服务(SMB、RDP、WinRM、MySQL、Redis、MongoDB、Web 服务等)。
    • 服务指纹识别,初步判断系统角色。
  2. 服务与配置基线

    • SMB/NetBIOS:匿名共享、未打补丁的旧版本。
    • RDP/WinRM:是否开启弱加密、是否允许空口令登录。
    • 数据库:默认账号是否存在、是否外部可访问。
    • Web 应用:管理后台、弱认证、文件泄露。
  3. 域与身份信息

    • LDAP 查询(在允许范围内)确认域结构。
    • 收集主机名、用户命名规范、常见服务账号。
    • 检查 Kerberos/NTLM 协议设置是否符合安全基线。

四、漏洞检测

  1. 自动化扫描

    • 用漏洞扫描器(Nessus、OpenVAS)批量跑 → 出初步漏洞清单。
    • 重点:未打补丁、EoL 系统(如 Windows 7/Server 2008)、弱配置。
  2. 手工确认

    • 验证误报,避免报告里塞满无意义漏洞。
    • 对高危(如 SMBGhost、EternalBlue、Log4j)检查版本是否受影响。

五、横向与权限测试(仅在明确授权下)

内网渗透的重点往往是横向移动,但必须严格控制。

  • 凭证安全

    • 在允许的情况下,测试弱口令、重复口令、默认口令。
    • 检查是否存在明文密码(脚本、配置文件、共享文件夹)。
  • 横向潜在风险

    • SMB/WinRM/RDP 是否能横向。
    • 是否存在共享凭证/域管理员滥用。
  • 提权与持久化风险

    • 检查本地提权漏洞(仅确认存在,不实际利用)。
    • 评估持久化风险点(计划任务、服务、注册表)。

六、风险评估与报告

  1. 风险排序

    • 高危:域控弱点、可横向移动漏洞、未打补丁的远程利用漏洞。
    • 中危:弱配置、弱加密、冗余开放端口。
    • 低危:信息泄露、软件版本过期但暂未有利用方式。
  2. 报告结构

    • 资产清单:IP → 主机名 → 系统类型 → 服务。
    • 漏洞详情:漏洞 → 影响范围 → 复现证据(脱敏) → 修复建议。
    • 风险地图:用拓扑或表格直观呈现“某些主机一旦失守,可影响哪些业务”。

七、修复建议

  • 关闭无用端口和共享,启用访问控制列表。
  • 域控与关键服务强制启用 MFA。
  • 删除或禁用默认/弱口令账号。
  • 强制补丁管理(Windows WSUS、Linux YUM/APT 仓库)。
  • 网络隔离:办公网与服务器网分段,数据库仅允许应用服务器访问。
  • 日志与监控:开启登录审计、SMB/RDP 日志采集。

八、复测与收尾

  • 验证修复是否生效。
  • 再次扫描,确认无新增暴露面。
  • 交付最终报告:管理摘要 + 技术细节 + 修复验证结果。

✅ 总结一句:
对内网 IP 渗透测试,核心在于 资产梳理 → 服务探测 → 漏洞检测 → 身份与横向风险评估 → 风险排序 → 修复建议,最终形成面向业务的整改路线图。


Logo

北京人形旗下天工造物具身智能开源社区,聚焦具身天工与慧思开物两大平台

更多推荐