Podstawy AD
Domeny i relacje zaufania
Podstawy AD to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Czym jest Active Directory?
Active Directory (AD) to usługa katalogowa firmy Microsoft służąca do zarządzania użytkownikami, komputerami i zasobami w sieci Windows. Zapewnia scentralizowane uwierzytelnianie i autoryzację.
Active Directory działa niemal w każdej organizacji, dlatego jest atrakcyjnym celem. Przejęcie AD często oznacza przejęcie całej organizacji.
Domeny
domena to podstawowa granica administracyjna w AD. Grupuje obiekty (użytkowników, grupy i komputery) we wspólnej bazie danych oraz pod wspólnymi zasadami zabezpieczeń.
Każda domena ma nazwę, taką jak corp.example.com. Całe uwierzytelnianie w domenie jest obsługiwane przez kontrolery domeny.
Kontrolery domeny
Kontroler domeny (DC) to serwer z uruchomioną usługą AD Domain Services. Przechowuje bazę katalogową, uwierzytelnia logowania i wymusza zasady.
Baza katalogowa znajduje się w pliku NTDS.dit. Kradzież tego pliku wraz z kluczem rozruchowym pozwala atakującemu wyodrębnić każdy skrót hasła w domenie.
C:\Windows\NTDS\ntds.dit
# directory database, contains all account hashesLasy i drzewa
drzewo to co najmniej jedna domena współdzieląca ciągłą przestrzeń nazw. las to kontener najwyższego poziomu zawierający jedno lub więcej drzew.
Las stanowi rzeczywistą granicę bezpieczeństwa w AD. W jego obrębie można uzyskiwać dostęp do domen za pośrednictwem relacji zaufania.
Relacje zaufania
relacja zaufania to związek pozwalający użytkownikom jednej domeny uzyskiwać dostęp do zasobów innej domeny. Relacje zaufania mogą być:
- jednostronne lub dwustronne: określa to kierunek dostępu.
- przechodnie lub nieprzechodnie: określa to, czy zaufanie rozciąga się na inne domeny.
Błędnie skonfigurowane relacje zaufania pozwalają atakującym przemieszczać się między domenami i lasami.
Jednostki organizacyjne i GPO
Jednostki organizacyjne (OU) to kontenery służące do organizowania obiektów i delegowania administracji.
Obiekty zasad grupy (GPO) stosują ustawienia konfiguracji i zabezpieczeń do jednostek organizacyjnych, domen lub lokacji. Atakujący, którzy mogą edytować GPO, mogą jednocześnie przekazać złośliwe ustawienia lub skrypty do wielu komputerów.
Uwierzytelnianie Kerberos
AD używa protokołu Kerberos jako podstawowego protokołu uwierzytelniania. Zamiast przesyłać hasła, klienci wymieniają bilety wystawiane przez Centrum dystrybucji kluczy (KDC) działające na kontrolerze domeny.
Użytkownik najpierw otrzymuje Ticket Granting Ticket (TGT), a następnie używa go do żądania biletów usług. Wiele ataków na AD wykorzystuje ten system biletów.
LDAP i wyliczanie
AD udostępnia katalog za pośrednictwem protokołu LDAP (Lightweight Directory Access Protocol). Uwierzytelnieni użytkownicy mogą wyszukiwać ogromne ilości informacji: użytkowników, grupy, komputery i ich atrybuty.
Dlatego nawet konto domenowe o niskich uprawnieniach jest cenne. Można za jego pomocą wyliczyć cały katalog i znaleźć ścieżki do wyższych uprawnień.
ldapsearch -x -H ldap://dc.corp.local -b 'dc=corp,dc=local' '(objectClass=user)'Najważniejsze grupy uprzywilejowane
Niektóre grupy są najcenniejszym celem w każdej domenie:
- Domain Admins: pełna kontrola nad domeną.
- Enterprise Admins: kontrola nad całym lasem.
- Schema Admins: możliwość modyfikowania schematu AD.
Eskalacja uprawnień w AD zwykle oznacza znalezienie ścieżki do jednej z tych grup.
Service Principal Names
Service Principal Name (SPN) jednoznacznie identyfikuje instancję usługi powiązaną z kontem. Kerberos używa SPN do wystawiania biletów usług.
Konta z SPN są interesującymi celami, ponieważ można zażądać ich biletów i łamać je offline. Ta technika nazywa się Kerberoasting i zostanie omówiona w następnej części.
setspn -Q */*
# enumerate service principal names in the domainDlaczego AD jest celem
AD centralizuje tożsamość całej organizacji, więc pojedynczy przyczółek może doprowadzić do całkowitej kontroli. Atakujący łączą dostęp o niskich uprawnieniach, wyliczanie zasobów i kradzież danych uwierzytelniających, aby uzyskać Domain Admin.
Zrozumienie struktury (domen, relacji zaufania, Kerberos, LDAP i uprzywilejowanych grup) pozwala wykrywać te ścieżki, zanim zrobi to napastnik.
Szybki test
Sprawdź swoje zrozumienie struktury AD.
Podsumowanie
Znasz już podstawowe elementy Active Directory:
- Domeny grupują obiekty; kontrolery domeny uwierzytelniają użytkowników i przechowują bazę danych
NTDS.dit. - Lasy stanowią granicę bezpieczeństwa; relacje zaufania umożliwiają dostęp między domenami.
- Kerberos i LDAP obsługują uwierzytelnianie i wyliczanie zasobów.
- Domain Admins i SPN są celami o wysokiej wartości.
Następnie zaatakujesz bezpośrednio Kerberos za pomocą Kerberoasting.
Często zadawane pytania
Czy lekcja „Podstawy AD” jest bezpłatna?
Tak — pełny tekst „Podstawy AD” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Podstawy AD”?
Domeny i relacje zaufania Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?
Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.
Ile czasu zajmuje lekcja „Podstawy AD”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?
Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Podstawy AD
- Kerberoasting
- Pass-the-Hash
- BloodHound