windows-ad
Compare original and translation side by side
🇺🇸
Original
English🇨🇳
Translation
ChineseWindows / Active Directory Security
Windows / Active Directory 安全
ACTION REQUIRED(读完后立刻执行)
必须执行的操作(读完后立刻执行)
- : 读取
NOW../field-journal/precedent-pentest.md - : 域/AD 测试必须明确授权范围(含 DC、是否允许投毒/中继)
NOW - : case-init;network_profile 与禁止动作写清
NOW - : tool-index(impacket/certipy/bloodhound 等常手动)
NEXT - : 从身份枚举与 BloodHound 图开始,不先上破坏性利用
ACT
- : 阅读
NOW../field-journal/precedent-pentest.md - : 域/AD测试必须明确授权范围(包含域控制器DC、是否允许投毒/中继操作)
NOW - : 执行case-init;明确network_profile与禁止操作
NOW - : 查看tool-index(impacket/certipy/bloodhound等工具常需手动操作)
NEXT - : 从身份枚举与BloodHound图谱开始,不先使用破坏性利用手段
ACT
适用场景
适用场景
- 域渗透、Kerberoasting、AS-REP、委派
- AD CS(ESC1–ESC8 等)证书攻击
- BloodHound / SharpHound 攻击路径
- NTLM Relay / Coercer 强制认证
- 本地提权到域路径(Potato 等作为跳板)
- 域渗透、Kerberoasting、AS-REP、委派攻击
- AD CS(ESC1–ESC8等)证书攻击
- BloodHound / SharpHound攻击路径分析
- NTLM Relay / Coercer强制认证攻击
- 本地提权至域权限路径(如Potato类工具作为跳板)
与 attack-chain 关系
与attack-chain的关系
- 多阶段从外网到域控 → PRIMARY 可仍是 ,本 skill 为 AD 专科
attack-chain/ - 已在域内专注身份 → PRIMARY = 本 skill
- 多阶段从外网到域控 → 主路径仍可为,本skill为AD专项技能
attack-chain/ - 已在域内专注身份攻击 → 主路径=本skill
工作流
工作流
1. 枚举
1. 枚举
bash
undefinedbash
undefined示例 Impacket / 内置(需凭据与授权)
示例 Impacket / 内置工具(需凭据与授权)
nxc smb <range> -u user -p pass
bloodhound-python -d domain.local -u user -p pass -c All -ns <DC>
undefinednxc smb <range> -u user -p pass
bloodhound-python -d domain.local -u user -p pass -c All -ns <DC>
undefined2. 常见路径(先图后枪)
2. 常见攻击路径(先图谱后利用)
text
□ Kerberoast / AS-REP → 离线破解
□ ACL 滥用(GenericAll/WriteDacl)
□ 委派(非约束/约束/基于资源)
□ AD CS 模板错误 → Certipy
□ 中继:LLMNR/NBT-NS + ntlmrelayx(确认授权)text
□ Kerberoast / AS-REP → 离线破解
□ ACL滥用(GenericAll/WriteDacl权限)
□ 委派攻击(非约束/约束/基于资源的委派)
□ AD CS模板配置错误 → 使用Certipy工具
□ 中继攻击:LLMNR/NBT-NS + ntlmrelayx(需确认授权)3. 凭证与横向
3. 凭证获取与横向移动
text
□ secretsdump / lsassy / mimikatz(严格授权与清理)
□ PtH / PtT / 黄金票仅在授权红队范围
□ 每步写 Evidence;高危等用户确认text
□ secretsdump / lsassy / mimikatz(严格遵守授权与清理要求)
□ PtH / PtT / 黄金票据仅在授权红队测试范围内使用
□ 每一步操作都需记录证据;高危操作需等待用户确认工具链
工具链
| 工具 | 用途 |
|---|---|
| BloodHound / SharpHound | 路径图 |
| Certipy | AD CS |
| Impacket / NetExec | 横向与枚举 |
| Rubeus / Mimikatz | 票据与凭证(授权) |
| Coercer / Responder | 强制认证 / 投毒 |
| 工具 | 用途 |
|---|---|
| BloodHound / SharpHound | 攻击路径图谱分析 |
| Certipy | AD CS攻击 |
| Impacket / NetExec | 横向移动与枚举 |
| Rubeus / Mimikatz | 票据与凭证获取(需授权) |
| Coercer / Responder | 强制认证 / 投毒攻击 |
参考
参考资料
references/ad-attack-paths.md../pentest-tools/references/network-attack-defense.md../attack-chain/- seeds:
field-journal/seed-005_ad-certipy-esc1.mdseed-007_ntlm-relay-coercer.mdseed-013_kerberoasting-spn.md
references/ad-attack-paths.md../pentest-tools/references/network-attack-defense.md../attack-chain/- 案例种子:
field-journal/seed-005_ad-certipy-esc1.mdseed-007_ntlm-relay-coercer.mdseed-013_kerberoasting-spn.md
路由上下文
路由上下文
上游: MASTER R24
下游: 报告;需 EDR 研究
MUST NOT: 无授权 DCSync / 黄金票打生产
下游: 报告
docs-generatoredr-bypass-reMUST NOT: 无授权 DCSync / 黄金票打生产
上游: MASTER R24
下游: 报告生成工具;需EDR研究支持
严禁: 无授权情况下执行DCSync / 使用黄金票据攻击生产环境
下游: 报告生成工具
docs-generatoredr-bypass-re严禁: 无授权情况下执行DCSync / 使用黄金票据攻击生产环境
任务完成自检
任务完成自检
- 是否先有图/枚举再有利用?
- 是否记录可复现命令并脱敏?
- 是否遵守 scope 禁止项?
- Checklist?
- 是否先完成图谱/枚举再进行利用?
- 是否记录可复现命令并脱敏?
- 是否遵守测试范围(scope)内的禁止项?
- 是否完成检查清单?