cyber-performing-active-directory-bloodhound-analysis - 执行 Active Directory BloodHound 分析
使用 BloodHound 和 SharpHound 枚举 Active Directory 关系,并识别从受受害者账户到域管理员的攻击路径。
标签
更新于: 2026-09-20能力
典型输入
典型输出
该技能可以做什么
- 使用 SharpHound 收集 AD 数据
- 使用 AzureHound 收集 Azure AD 数据
- 将收集的数据导入 BloodHound
- 执行 Cypher 查询分析攻击路径
- 识别 AD 中的特权提升路径
输入
- 域凭据或已加入域的系统
- 域控制器的网络访问权限
- SharpHound 收集器程序或脚本
- Azure AD 租户 ID 及令牌
输出
- SharpHound ZIP 数据压缩包
- Azure AD JSON 数据文件
- BloodHound 图图谱查询结果
要求
- BloodHound CE 或 BloodHound Legacy
- Neo4j 或 PostgreSQL 数据库
- 用于部署 BloodHound CE 的 Docker 环境
- 到 LDAP 服务的网络连接
