0Pricing
Ethical Hacking Academy · บทเรียน

พื้นฐาน AD

โดเมนและความไว้วางใจ

พื้นฐาน AD เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

Active Directory คืออะไร

Active Directory (AD) คือบริการไดเรกทอรีของ Microsoft สำหรับจัดการผู้ใช้ คอมพิวเตอร์ และทรัพยากรในเครือข่าย Windows โดยให้บริการยืนยันตัวตนและกำหนดสิทธิ์จากศูนย์กลาง

องค์กรแทบทุกแห่งใช้ AD จึงทำให้เป็นเป้าหมายสำคัญ การยึดครอง AD มักหมายถึงการยึดครองทั้งองค์กร

โดเมน

โดเมนคือขอบเขตการดูแลระบบหลักใน AD โดยจัดกลุ่มวัตถุ (ผู้ใช้ กลุ่ม และคอมพิวเตอร์) ไว้ภายใต้ฐานข้อมูลและนโยบายความปลอดภัยร่วมกัน

แต่ละโดเมนมีชื่อ เช่น corp.example.com การยืนยันตัวตนทั้งหมดภายในโดเมนดำเนินการโดย ตัวควบคุมโดเมน

ตัวควบคุมโดเมน

ตัวควบคุมโดเมน (DC) คือเซิร์ฟเวอร์ที่เรียกใช้บริการโดเมนของ AD โดยจัดเก็บฐานข้อมูลไดเรกทอรี ยืนยันตัวตนในการเข้าสู่ระบบ และบังคับใช้นโยบาย

ฐานข้อมูลไดเรกทอรีอยู่ในไฟล์ NTDS.dit การขโมยไฟล์นี้พร้อมคีย์เริ่มระบบทำให้ผู้โจมตีสกัดแฮชรหัสผ่านทุกบัญชีในโดเมนได้

C:\Windows\NTDS\ntds.dit
# directory database, contains all account hashes

ฟอเรสต์และทรี

ทรีคือโดเมนหนึ่งโดเมนหรือมากกว่าที่ใช้เนมสเปซต่อเนื่องร่วมกัน ส่วน ฟอเรสต์คือคอนเทนเนอร์ระดับบนสุดที่บรรจุทรีหนึ่งทรีหรือมากกว่า

ฟอเรสต์คือขอบเขตความปลอดภัยที่แท้จริงใน AD ภายในฟอเรสต์เดียวกัน สามารถเข้าถึงโดเมนต่าง ๆ ผ่านความสัมพันธ์ความเชื่อถือได้

ความสัมพันธ์ความเชื่อถือ

ความสัมพันธ์ความเชื่อถือคือความสัมพันธ์ที่ให้ผู้ใช้ในโดเมนหนึ่งเข้าถึงทรัพยากรในอีกโดเมนหนึ่งได้ โดยอาจเป็น:

  • ทางเดียวหรือสองทาง: กำหนดทิศทางการเข้าถึง
  • ถ่ายทอดได้หรือถ่ายทอดไม่ได้: กำหนดว่าความเชื่อถือจะส่งต่อไปยังโดเมนอื่นหรือไม่

ความสัมพันธ์ความเชื่อถือที่กำหนดค่าไม่ถูกต้องเปิดโอกาสให้ผู้โจมตีเปลี่ยนเส้นทางข้ามโดเมนและฟอเรสต์ได้

หน่วยองค์กรและ GPO

หน่วยองค์กร (OU) คือคอนเทนเนอร์ที่ใช้จัดระเบียบวัตถุและมอบหมายการดูแลระบบ

วัตถุนโยบายกลุ่ม (GPO) ใช้การกำหนดค่าและการตั้งค่าความปลอดภัยกับ OU โดเมน หรือไซต์ ผู้โจมตีที่แก้ไข GPO ได้สามารถส่งการตั้งค่าหรือสคริปต์อันตรายไปยังเครื่องจำนวนมากพร้อมกัน

การยืนยันตัวตนด้วย Kerberos

AD ใช้ Kerberos เป็นโพรโทคอลการยืนยันตัวตนหลัก แทนที่จะส่งรหัสผ่าน ไคลเอนต์จะแลกเปลี่ยน ตั๋วที่ออกโดยศูนย์กระจายคีย์ (KDC) ซึ่งทำงานอยู่บน DC

ผู้ใช้จะได้รับ Ticket Granting Ticket (TGT) ก่อน แล้วใช้ตั๋วนี้ขอรับตั๋วบริการ การโจมตี AD หลายรูปแบบอาศัยระบบตั๋วนี้

LDAP และการแจกแจง

AD เปิดเผยไดเรกทอรีผ่าน LDAP (โพรโทคอลเข้าถึงไดเรกทอรีน้ำหนักเบา) ผู้ใช้ที่ยืนยันตัวตนแล้วสามารถสอบถามข้อมูลจำนวนมหาศาลได้ เช่น ผู้ใช้ กลุ่ม คอมพิวเตอร์ และแอตทริบิวต์ของสิ่งเหล่านั้น

นี่คือเหตุผลที่แม้แต่บัญชีโดเมนที่มีสิทธิ์ต่ำก็มีค่า เพราะสามารถแจกแจงไดเรกทอรีทั้งหมดเพื่อค้นหาเส้นทางไปสู่สิทธิ์ที่สูงขึ้น

ldapsearch -x -H ldap://dc.corp.local -b 'dc=corp,dc=local' '(objectClass=user)'

กลุ่มที่มีสิทธิ์สำคัญ

กลุ่มบางกลุ่มถือเป็นทรัพย์สินล้ำค่าที่สุดของทุกโดเมน:

  • ผู้ดูแลโดเมน: ควบคุมโดเมนได้ทั้งหมด
  • ผู้ดูแลองค์กร: ควบคุมได้ทั่วทั้งฟอเรสต์
  • ผู้ดูแลสคีมา: แก้ไขสคีมา AD ได้

การเพิ่มสิทธิ์ใน AD โดยทั่วไปหมายถึงการค้นหาเส้นทางเข้าสู่กลุ่มใดกลุ่มหนึ่งเหล่านี้

ชื่อหลักของบริการ

ชื่อหลักของบริการ (SPN) ใช้ระบุอินสแตนซ์ของบริการที่ผูกกับบัญชีหนึ่งโดยไม่ซ้ำกัน Kerberos ใช้ SPN เพื่อออกตั๋วบริการ

บัญชีที่มี SPN เป็นเป้าหมายที่น่าสนใจ เพราะสามารถขอตั๋วบริการของบัญชีนั้นมาถอดรหัสแบบออฟไลน์ได้ เทคนิคนี้เรียกว่า Kerberoasting และคุณจะได้ศึกษาในหัวข้อถัดไป

setspn -Q */* 
# enumerate service principal names in the domain

เหตุใด AD จึงเป็นเป้าหมาย

AD รวมศูนย์ตัวตนของทั้งองค์กรไว้ด้วยกัน ดังนั้นจุดยึดครองเพียงจุดเดียวอาจขยายไปสู่การควบคุมทั้งหมดได้ ผู้โจมตีเชื่อมต่อการเข้าถึงที่มีสิทธิ์ต่ำ การแจกแจง และการขโมยข้อมูลประจำตัว เพื่อไปถึง ผู้ดูแลโดเมน

การเข้าใจโครงสร้าง (โดเมน ความสัมพันธ์ความเชื่อถือ Kerberos LDAP และกลุ่มที่มีสิทธิ์) ช่วยให้คุณมองเห็นเส้นทางเหล่านี้ก่อนที่ผู้โจมตีจะพบ

ตรวจสอบความเข้าใจอย่างรวดเร็ว

ทดสอบความเข้าใจเกี่ยวกับโครงสร้าง AD

สรุปทบทวน

ตอนนี้คุณรู้จักองค์ประกอบพื้นฐานของ Active Directory แล้ว:

  • โดเมนจัดกลุ่มวัตถุ ส่วน ตัวควบคุมโดเมนยืนยันตัวตนและจัดเก็บฐานข้อมูล NTDS.dit
  • ฟอเรสต์เป็นขอบเขตความปลอดภัย ส่วน ความสัมพันธ์ความเชื่อถือช่วยให้เข้าถึงข้ามโดเมนได้
  • Kerberos และ LDAPเป็นกลไกหลักของการยืนยันตัวตนและการแจกแจง
  • ผู้ดูแลโดเมนและSPNเป็นเป้าหมายที่มีมูลค่าสูง

ถัดไป คุณจะโจมตี Kerberos โดยตรงด้วย Kerberoasting

คำถามที่พบบ่อย

บทเรียน “พื้นฐาน AD” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “พื้นฐาน AD” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “พื้นฐาน AD”

โดเมนและความไว้วางใจ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “พื้นฐาน AD” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. พื้นฐาน AD
  2. Kerberoasting
  3. Pass-the-Hash
  4. BloodHound
← กลับไปที่ Ethical Hacking Academy