Основы AD
Домены и доверительные отношения
«Основы AD» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.
Что такое Active Directory?
Active Directory (AD) — это служба каталогов Microsoft для управления пользователями, компьютерами и ресурсами в сети Windows. Она обеспечивает централизованные аутентификацию и авторизацию.
Active Directory используется почти на каждом предприятии, поэтому является приоритетной целью. Компрометация AD часто означает компрометацию всей организации.
Домены
Домен — основная административная граница в AD. Он объединяет объекты (пользователей, группы и компьютеры) в рамках общей базы данных и политики безопасности.
Каждый домен имеет имя, например corp.example.com. Всю аутентификацию внутри домена выполняют контроллеры домена.
Контроллеры домена
Контроллер домена (DC) — сервер, на котором работают службы домена AD. Он хранит базу данных каталога, проверяет данные для входа и применяет политики.
База данных каталога находится в файле NTDS.dit. Кража этого файла вместе с ключом загрузки позволяет злоумышленнику извлечь хеши всех паролей в домене.
C:\Windows\NTDS\ntds.dit
# directory database, contains all account hashesЛеса и деревья
Дерево — один или несколько доменов с непрерывным пространством имён. Лес — контейнер верхнего уровня, включающий одно или несколько деревьев.
Лес является настоящей границей безопасности в AD. Внутри леса можно получать доступ к доменам через отношения доверия.
Отношения доверия
Отношение доверия — связь, которая позволяет пользователям одного домена получать доступ к ресурсам другого. Отношения доверия бывают:
- Односторонними или двусторонними: определяют направление доступа.
- Транзитивными или нетранзитивными: определяют, распространяется ли доверие на другие домены.
Неправильно настроенные отношения доверия позволяют злоумышленникам перемещаться между доменами и лесами.
Организационные подразделения и GPO
Организационные подразделения (OU) — контейнеры для организации объектов и делегирования администрирования.
Объекты групповой политики (GPO) применяют параметры конфигурации и безопасности к OU, доменам или сайтам. Злоумышленники, способные изменять GPO, могут одновременно распространять вредоносные параметры или сценарии на множество компьютеров.
Аутентификация Kerberos
AD использует Kerberos в качестве основного протокола аутентификации. Вместо отправки паролей клиенты обмениваются билетами, выданными центром распределения ключей (KDC), работающим на DC.
Сначала пользователь получает билет для выдачи билетов (TGT), а затем использует его для запроса сервисных билетов. Многие атаки на AD используют эту систему билетов.
LDAP и перечисление
AD предоставляет доступ к каталогу через LDAP (облегчённый протокол доступа к каталогам). Аутентифицированные пользователи могут запрашивать огромные объёмы информации: пользователей, группы, компьютеры и их атрибуты.
Поэтому даже доменная учётная запись с небольшими привилегиями представляет ценность. С её помощью можно перечислить весь каталог и найти пути к более высоким привилегиям.
ldapsearch -x -H ldap://dc.corp.local -b 'dc=corp,dc=local' '(objectClass=user)'Основные привилегированные группы
Некоторые группы — самые ценные цели в любом домене:
- Администраторы домена: полный контроль над доменом.
- Администраторы предприятия: контроль над всем лесом.
- Администраторы схемы: могут изменять схему AD.
Повышение привилегий в AD обычно означает поиск пути в одну из этих групп.
Имена субъектов-служб
Имя субъекта-службы (SPN) однозначно идентифицирует экземпляр службы, связанный с учётной записью. Kerberos использует SPN для выдачи сервисных билетов.
Учётные записи с SPN представляют интерес, поскольку их сервисные билеты можно запросить и взломать в автономном режиме. Этот метод называется Kerberoasting и будет рассмотрен далее.
setspn -Q */*
# enumerate service principal names in the domainПочему AD является целью
AD централизует управление идентификацией всей организации, поэтому одна точка опоры может привести к установлению полного контроля. Злоумышленники объединяют доступ с небольшими привилегиями, перечисление и кражу учётных данных, чтобы получить права администратора домена.
Понимание структуры (доменов, отношений доверия, Kerberos, LDAP и привилегированных групп) позволяет обнаружить такие пути раньше злоумышленника.
Быстрая проверка
Проверьте своё понимание структуры AD.
Итоги
Теперь Вы знаете основные элементы Active Directory:
- Домены объединяют объекты; контроллеры домена выполняют аутентификацию и хранят базу данных
NTDS.dit. - Леса являются границей безопасности; отношения доверия обеспечивают доступ между доменами.
- Kerberos и LDAP обеспечивают аутентификацию и перечисление.
- Администраторы домена и SPN — особо ценные цели.
Далее Вы напрямую атакуете Kerberos с помощью Kerberoasting.
Часто задаваемые вопросы
Урок «Основы AD» бесплатный?
Да — полный текст урока «Основы AD» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.
Чему я научусь в уроке «Основы AD»?
Домены и доверительные отношения Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?
Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.
Сколько времени занимает урок «Основы AD»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?
Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Основы AD
- Kerberoasting
- Pass-the-Hash
- BloodHound