[玩转系统] 使用 BloodHound AD 进行域攻击
作者:精品下载站 日期:2024-12-14 06:18:01 浏览:12 分类:玩电脑
使用 BloodHound AD 进行域攻击
AD 攻击 - 本地管理员映射
一旦攻击者在您的 Active Directory (AD) 域中建立立足点,他们就会开始寻找实现最终目标的方法,例如文件服务器或数据库中的敏感数据、传播勒索软件或破坏您的 IT 基础设施。为此,他们必须首先获得额外的访问权限 - 理想情况下,是域管理员等高特权组的成员资格。
BloodHound Active Directory 可帮助他们找到实现这一目标的路径。该 Web 应用程序发现并可视化攻击路径 - 一系列战略横向移动,使攻击者能够增加其权限。通过遵循该工具制定的攻击路径,攻击者通常可以快速从普通用户帐户转移到对 Active Directory 的控制。
组织还可以使用 BloodHound 作为防御工具,以确保没有可行的途径来危害其 IT 环境中的关键帐户和计算机。
BloodHound AD 的工作原理
在幕后,BloodHound 安全工具依赖 PowerSploit 和 Invoke-UserHunter 命令来构建其攻击路径。首先,Bloodhound 枚举 Active Directory 域中的两个关键数据集:
- 首先,它构建关系信息图,例如谁可以访问企业中的哪些计算机。这重点关注本地管理员组中的成员身份(本地管理员映射)。
- 接下来,BloodHound 枚举加入域的计算机上的活动会话和登录用户。该数据收集揭示了谁访问了哪些系统以及这些系统上存储了哪些用户凭证,这些凭证随时可以从内存中被窃取。
收集 BloodHound 攻击数据
要执行数据收集,攻击者可以运行以下 PowerShell 命令,该命令收集信息并将其写入 CSV 文件:
或者,可以使用以下 SharpHound 命令收集数据:
C:> SharpHound.exe
将从域控制器收集以下信息:
- 安全组成员身份
- 域信托
- Active Directory 对象上的可滥用权限
- 组策略链接
- OU树结构
- 计算机、组和用户对象的几个属性
- SQL 管理链接
可视化和查询 BloodHound 数据
Bloodhound 网络安全工具随后会分析数据并生成域中攻击路径的可视化结果。以下是攻击路径的示例版本:
在 BloodHound AD 中运行查询
BloodHound 使计划对域的攻击就像使用 Google 地图计划公路旅行一样简单。它包括许多预先构建的查询,其中一个用于查找危害域管理员组的最短路径,如下面的列表所示:
或者,您可以指定自己的源和目标,BloodHound 将绘制出任何可能的攻击路径,如下所示:
图 1. 指定源和目标计算机
图 2. 查看 BloodHound 绘制的攻击路径
使用 BloodHound 防御攻击
BloodHound AD 对于映射域中的漏洞非常有用。减少这些漏洞的一个好方法是严格控制对服务器的特权访问。例如,Microsoft Windows 使用企业访问模型和快速现代化计划 (RaMP) 提供 Active Directory 安全性的特权访问策略最佳实践。
此外,监视可疑的身份验证和登录活动可以暴露利用攻击路径的尝试。
Netwrix 如何提供帮助
如需保护域的全面方法,请查看 Netwrix Active Directory 安全解决方案。它将帮助您:
- 定期执行风险评估,查明 AD 环境中的安全漏洞。
- 识别并限制对最有价值的数据和其他 IT 资源的访问。
- 锁定特权组(例如域管理员)中的成员资格。
- 及时发现可疑活动,防止严重的安全漏洞。
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag