0Pricing
Ethical Hacking Academy · درس

أساسيات AD

النطاقات وعلاقات الثقة

أساسيات AD درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ما هو Active Directory؟

إن Active Directory (AD) هو خدمة الدليل من Microsoft لإدارة المستخدمين وأجهزة الكمبيوتر والموارد في شبكة Windows. ويوفر المصادقة والتفويض المركزيين.

تشغّل كل مؤسسة تقريبًا AD، مما يجعله هدفًا رئيسيًا. وغالبًا ما يعني اختراق AD اختراق المؤسسة بأكملها.

النطاقات

يمثل النطاق الحد الإداري الأساسي في AD. فهو يجمع الكائنات (المستخدمين والمجموعات وأجهزة الكمبيوتر) ضمن قاعدة بيانات وسياسة أمان مشتركتين.

لكل نطاق اسم مثل corp.example.com. ويتولى وحدات تحكم النطاق معالجة جميع عمليات المصادقة داخل النطاق.

وحدات تحكم النطاق

إن Domain Controller (DC) هو خادم يشغّل خدمات نطاق AD. ويخزن قاعدة بيانات الدليل، ويصادق عمليات تسجيل الدخول، ويفرض السياسات.

توجد قاعدة بيانات الدليل في الملف NTDS.dit. وتتيح سرقة هذا الملف (مع مفتاح الإقلاع) للمهاجم استخراج كل تجزئات كلمات المرور في النطاق.

C:\Windows\NTDS\ntds.dit
# directory database, contains all account hashes

الغابات والأشجار

إن tree هي نطاق واحد أو أكثر يشترك في مساحة أسماء متصلة. أما forest فهي الحاوية الأعلى مستوى التي تضم شجرة واحدة أو أكثر.

تمثل الغابة حد الأمان الحقيقي في AD. وداخل الغابة، يمكن الوصول إلى النطاقات عبر علاقات الثقة.

علاقات الثقة

إن trust هي علاقة تتيح للمستخدمين في نطاق الوصول إلى الموارد في نطاق آخر. ويمكن أن تكون علاقات الثقة:

  • أحادية الاتجاه أو ثنائية الاتجاه: تحدد اتجاه الوصول.
  • انتقالية أو غير انتقالية: تحدد ما إذا كانت الثقة تمتد إلى نطاقات أخرى.

تتيح علاقات الثقة التي أُعدت بطريقة خاطئة للمهاجمين الانتقال عبر النطاقات والغابات.

الوحدات التنظيمية وGPOs

إن Organizational Units (OUs) حاويات تُستخدم لتنظيم الكائنات وتفويض الإدارة.

تطبّق Group Policy Objects (GPOs) إعدادات التكوين والأمان على الوحدات التنظيمية أو النطاقات أو المواقع. ويمكن للمهاجمين القادرين على تعديل GPO دفع إعدادات أو برامج نصية خبيثة إلى العديد من الأجهزة دفعة واحدة.

مصادقة Kerberos

يستخدم AD بروتوكول Kerberos بوصفه بروتوكول المصادقة الأساسي. وبدلًا من إرسال كلمات المرور، تتبادل الأجهزة العميلة التذاكر التي يصدرها مركز توزيع المفاتيح (KDC) العامل على DC.

يحصل المستخدم أولًا على تذكرة منح التذاكر (TGT)، ثم يستخدمها لطلب تذاكر الخدمة. وتستغل هجمات AD كثيرة نظام التذاكر هذا.

LDAP والاستطلاع

يتيح AD الوصول إلى دليله عبر LDAP (بروتوكول الوصول الخفيف إلى الدليل). ويمكن للمستخدمين الذين تمت مصادقتهم الاستعلام عن كميات هائلة من المعلومات: المستخدمين والمجموعات وأجهزة الكمبيوتر وسماتها.

ولهذا السبب تكون حسابات النطاق منخفضة الصلاحيات ذات قيمة حتى. إذ يمكنها استكشاف الدليل بأكمله للعثور على مسارات تؤدي إلى صلاحيات أعلى.

ldapsearch -x -H ldap://dc.corp.local -b 'dc=corp,dc=local' '(objectClass=user)'

المجموعات ذات الامتيازات الرئيسية

تُعد مجموعات معينة جوهر أي نطاق:

  • Domain Admins: تحكم كامل في النطاق.
  • Enterprise Admins: تحكم في الغابة بأكملها.
  • Schema Admins: يمكنها تعديل مخطط AD.

يعني تصعيد الصلاحيات في AD عادةً العثور على مسار إلى إحدى هذه المجموعات.

أسماء الخدمة الأساسية

يحدد Service Principal Name (SPN) بشكل فريد مثيل خدمة مرتبطًا بحساب. ويستخدم Kerberos أسماء SPN لإصدار تذاكر الخدمة.

تُعد الحسابات التي تحتوي على SPN أهدافًا مهمة، إذ يمكن طلب تذاكر الخدمة الخاصة بها وكسرها دون اتصال، وهي تقنية تُسمى Kerberoasting وستدرسها لاحقًا.

setspn -Q */* 
# enumerate service principal names in the domain

لماذا يُعد AD هدفًا؟

يوحّد AD الهوية في المؤسسة بأكملها، لذلك يمكن لنقطة وصول واحدة أن تتسلسل إلى تحكم كامل. ويجمع المهاجمون بين الوصول منخفض الصلاحيات والاستطلاع وسرقة بيانات الاعتماد للوصول إلى Domain Admin.

يساعدك فهم البنية (النطاقات وعلاقات الثقة وKerberos وLDAP والمجموعات ذات الامتيازات) على اكتشاف هذه المسارات قبل أن يكتشفها الخصم.

اختبار سريع

اختبر فهمك لبنية AD.

مراجعة

أصبحت تعرف الآن اللبنات الأساسية لـ Active Directory:

  • تجمع Domains الكائنات؛ وتصادق domain controllers عمليات الدخول وتخزن قاعدة بيانات NTDS.dit.
  • تمثل Forests حد الأمان؛ وتتيح trusts الوصول عبر النطاقات.
  • يقود كل من Kerberos وLDAP عمليتي المصادقة والاستطلاع.
  • تُعد Domain Admins وSPNs أهدافًا عالية القيمة.

ستهاجم Kerberos مباشرةً بعد ذلك باستخدام Kerberoasting.

الأسئلة الشائعة

هل درس «أساسيات AD» مجاني؟

نعم — نص درس «أساسيات AD» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ماذا ستتعلم في «أساسيات AD»؟

النطاقات وعلاقات الثقة تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟

لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «أساسيات AD»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟

نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. أساسيات AD
  2. Kerberoasting
  3. Pass-the-Hash
  4. BloodHound
← العودة إلى Ethical Hacking Academy