域信息搜集简单总结

本文介绍了BloodHound,一个用于内网渗透分析的工具,它可以自动化揭示ActiveDirectory中用户的关系和权限。文章详细描述了如何在受害主机上部署和使用BloodHound,以及攻击者如何接收和分析生成的数据。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

判断域

net time /domain   net user /domain   net view /domain   

net config workion查询当前登录域及登录用户信息

找到域

ping 域主机名 即可得到域管理员的IP地址

BloodHound内网渗透分析工具

内网渗透工具bloodhound安装及使用_bloodhound使用-CSDN博客

BloodHound是一个公共且免费的工具,它使用图形理论来自动化的在Active Directory环境中摘清楚大部分人
员的关系和细节。你的团队可以使用BloodHound快速深入了解AD的一些用户关系,了解哪些用户具有管理
员权限,那些用户有权对任何计算机都拥有管理权限,以及有效的用户组成员信息,

(受害主机)服务端上传BH,启动SharpHound.exe -c all  生成zip文件 将生成zip文件传回攻击者电脑

(攻击者)客户端 neo4j.bat console(要用此库)

攻击者本地启动SharpHound.exe,将生成zip文件导入

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值