Dasar-Dasar AD
Domain dan trust
Dasar-Dasar AD adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Apa Itu Active Directory?
Active Directory (AD) adalah layanan direktori Microsoft untuk mengelola pengguna, komputer, dan sumber daya dalam jaringan Windows. Layanan ini menyediakan autentikasi dan otorisasi terpusat.
Hampir setiap perusahaan menjalankan AD, sehingga layanan ini menjadi target utama. Membobol AD sering kali berarti membobol seluruh organisasi.
Domain
domain adalah batas administratif inti dalam AD. Domain mengelompokkan objek (pengguna, grup, komputer) di bawah basis data dan kebijakan keamanan bersama.
Setiap domain memiliki nama seperti corp.example.com. Semua autentikasi di dalam domain ditangani oleh pengontrol domain.
Pengontrol Domain
Pengontrol Domain (DC) adalah server yang menjalankan Layanan Domain AD. Server ini menyimpan basis data direktori, mengautentikasi log masuk, dan menerapkan kebijakan.
Basis data direktori berada dalam file NTDS.dit. Mencuri file ini (bersama kunci boot) memungkinkan penyerang mengekstrak setiap hash kata sandi dalam domain.
C:\Windows\NTDS\ntds.dit
# directory database, contains all account hashesHutan dan Pohon
pohon adalah satu atau beberapa domain yang berbagi ruang nama berurutan. hutan adalah wadah tingkat teratas yang menampung satu atau beberapa pohon.
Hutan merupakan batas keamanan sebenarnya dalam AD. Di dalam hutan, domain dapat dijangkau melalui hubungan kepercayaan.
Hubungan Kepercayaan
hubungan kepercayaan adalah hubungan yang memungkinkan pengguna di satu domain mengakses sumber daya di domain lain. Hubungan kepercayaan dapat berupa:
- Satu arah atau dua arah: menentukan arah akses.
- Transitif atau nontransitif: menentukan apakah kepercayaan diteruskan ke domain lain.
Hubungan kepercayaan yang salah konfigurasi memungkinkan penyerang berpindah di antara domain dan hutan.
Unit Organisasi dan GPO
Unit Organisasi (OU) adalah wadah yang digunakan untuk mengatur objek dan mendelegasikan administrasi.
Objek Kebijakan Grup (GPO) menerapkan konfigurasi dan pengaturan keamanan pada OU, domain, atau situs. Penyerang yang dapat mengubah GPO dapat mendorong pengaturan atau skrip berbahaya ke banyak mesin sekaligus.
Autentikasi Kerberos
AD menggunakan Kerberos sebagai protokol autentikasi utamanya. Alih-alih mengirim kata sandi, klien bertukar tiket yang diterbitkan oleh Pusat Distribusi Kunci (KDC) yang berjalan pada DC.
Pengguna pertama-tama memperoleh Ticket Granting Ticket (TGT), lalu menggunakannya untuk meminta tiket layanan. Banyak serangan terhadap AD menyalahgunakan sistem tiket ini.
LDAP dan Enumerasi
AD menyediakan akses ke direktorinya melalui LDAP (Lightweight Directory Access Protocol). Pengguna yang terautentikasi dapat meminta informasi dalam jumlah sangat besar: pengguna, grup, komputer, dan atributnya.
Inilah alasan akun domain dengan privilege rendah tetap berharga. Akun tersebut dapat mengenumerasi seluruh direktori untuk menemukan jalur menuju privilege yang lebih tinggi.
ldapsearch -x -H ldap://dc.corp.local -b 'dc=corp,dc=local' '(objectClass=user)'Grup Berprivilege Utama
Grup tertentu merupakan aset paling berharga dalam setiap domain:
- Administrator Domain: kendali penuh atas domain.
- Administrator Perusahaan: kendali di seluruh hutan.
- Administrator Skema: dapat mengubah skema AD.
Eskalasi privilege dalam AD biasanya berarti menemukan jalur untuk masuk ke salah satu grup ini.
Nama Utama Layanan
Nama Utama Layanan (SPN) secara unik mengidentifikasi instans layanan yang terikat pada suatu akun. Kerberos menggunakan SPN untuk menerbitkan tiket layanan.
Akun dengan SPN merupakan target yang menarik karena tiket layanannya dapat diminta dan dipecahkan secara luring, yaitu teknik yang disebut Kerberoasting dan akan Anda pelajari berikutnya.
setspn -Q */*
# enumerate service principal names in the domainMengapa AD Menjadi Target
AD memusatkan identitas seluruh organisasi, sehingga satu pijakan dapat berkembang menjadi kendali total. Penyerang menggabungkan akses berprivilege rendah, enumerasi, dan pencurian kredensial untuk mencapai Administrator Domain.
Memahami struktur ini (domain, hubungan kepercayaan, Kerberos, LDAP, grup berprivilege) membantu Anda mengenali jalur tersebut sebelum lawan melakukannya.
Pemeriksaan Singkat
Uji pemahaman Anda tentang struktur AD.
Rangkuman
Sekarang Anda mengetahui blok pembangun Active Directory:
- Domain mengelompokkan objek; pengontrol domain mengautentikasi dan menyimpan basis data
NTDS.dit. - Hutan merupakan batas keamanan; hubungan kepercayaan memungkinkan akses lintas domain.
- Kerberos dan LDAP mendukung autentikasi dan enumerasi.
- Administrator Domain dan SPN merupakan target bernilai tinggi.
Berikutnya, Anda akan menyerang Kerberos secara langsung dengan Kerberoasting.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Dasar-Dasar AD” gratis?
Ya — teks lengkap “Dasar-Dasar AD” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Dasar-Dasar AD”?
Domain dan trust Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?
Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Dasar-Dasar AD” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?
Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Dasar-Dasar AD
- Kerberoasting
- Pass-the-Hash
- BloodHound