BloodHound 域关系分析实战:域控制器识别、权限路径发现、权限提升、攻击路径规划。
写在前面:合法学习边界
域渗透测试只在授权测试环境进行。
一、BloodHound 拓扑

1
| ① 收集域数据 → ② 导入 BloodHound → ③ 查找路径 → ④ 权限提升
|
二、常用查询
1
2
3
4
| Find Shortest Paths to Domain Admins
Find Users with Privileged Sessions
Find Computers with Unconstrained Delegation
Find Trusts to External Domains
|
三、防御加固
1
2
3
| 最小权限原则 · 禁止过度授权
禁用 unconstrained delegation
定期审计 AD 权限
|
四、小结
BloodHound 是域渗透的核心工具。通过可视化域关系,快速找到从低权限到 Domain Admin 的最短攻击路径。