0Pricing
Ethical Hacking Academy · 课时

AD 基础

域与信任关系

AD 基础 是 CoddyKit 上的免费 Ethical Hacking Academy 课时。 这是第 1 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Ethical Hacking Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Ethical Hacking Academy 课程共包含 4 节课。

什么是 Active Directory

Active Directory(AD)是 Microsoft 提供的目录服务,用于管理 Windows 网络中的用户、计算机和资源。它提供集中式身份验证和授权。

几乎每个企业都在运行 AD,因此它是攻击者的重点目标。攻陷 AD 往往意味着攻陷整个组织。

域

域是 AD 中的核心管理边界。它会将对象(用户、组、计算机)置于共享的数据库和安全策略之下。

每个域都有类似 corp.example.com 的名称。域内的所有身份验证都由域控制器处理。

域控制器

域控制器(DC)是运行 AD 域服务的服务器。它存储目录数据库、验证登录并强制实施策略。

目录数据库存储在 NTDS.dit 文件中。窃取该文件(以及启动密钥)后,攻击者就能提取域中的每个密码哈希。

C:\Windows\NTDS\ntds.dit
# directory database, contains all account hashes

林和树

树是共享连续命名空间的一个或多个域。林是包含一个或多个树的顶级容器。

林才是 AD 中真正的安全边界。在同一个林中,各域可以通过信任关系互相访问。

信任关系

信任关系是一种允许一个域中的用户访问另一个域资源的关系。信任关系可以是:

  • 单向或双向:定义访问方向。
  • 可传递或不可传递:定义信任是否会继续传递到其他域。

配置错误的信任关系会允许攻击者在不同域和林之间转移。

组织单位和 GPO

组织单位(OU)是用于组织对象和委派管理权限的容器。

组策略对象(GPO)可以将配置和安全设置应用到 OU、域或站点。能够编辑 GPO 的攻击者可以一次性将恶意设置或脚本推送到许多计算机。

Kerberos 身份验证

AD 使用 Kerberos 作为主要身份验证协议。客户端不会发送密码,而是交换由运行在 DC 上的密钥分发中心(KDC)签发的票据。

用户首先获取票据授予票据(TGT),然后使用它请求服务票据。许多针对 AD 的攻击都会滥用这一票据系统。

LDAP 与枚举

AD 通过 LDAP(轻量级目录访问协议)公开其目录。经过身份验证的用户可以查询数量极其庞大的信息:用户、组、计算机及其属性。

这就是低权限域帐户仍然很有价值的原因。它可以枚举整个目录,以寻找通往更高权限的路径。

ldapsearch -x -H ldap://dc.corp.local -b 'dc=corp,dc=local' '(objectClass=user)'

关键高权限组

某些组是任何域中最重要的目标:

  • 域管理员:完全控制域。
  • 企业管理员:控制整个林。
  • 架构管理员:可以修改 AD 架构。

AD 中的权限提升通常意味着寻找进入这些组之一的路径。

服务主体名称

服务主体名称(SPN)唯一标识与某个帐户关联的服务实例。Kerberos 使用 SPN 来签发服务票据。

带有 SPN 的帐户是值得关注的目标,因为可以请求其服务票据并在离线状态下破解。这种技术称为 Kerberoasting,您将在下一节学习它。

setspn -Q */* 
# enumerate service principal names in the domain

为什么 AD 是攻击目标

AD 集中管理整个组织的身份,因此一个立足点就可能逐步扩展为完全控制。攻击者会将低权限访问、枚举和凭据窃取串联起来,以获得域管理员权限。

了解其结构(域、信任关系、Kerberos、LDAP 和高权限组),可以让您在对手发现这些路径之前识别它们。

快速检查

测试您对 AD 结构的理解。

总结

现在您已经了解 Active Directory 的构成基础:

  • 域用于组织对象;域控制器负责身份验证,并存储 NTDS.dit 数据库。
  • 林是安全边界;信任关系支持跨域访问。
  • Kerberos 和 LDAP分别支撑身份验证和枚举。
  • 域管理员和SPN是高价值目标。

下一步,您将通过 Kerberoasting 直接攻击 Kerberos。

常见问题解答

「AD 基础」课时是免费的吗?

是的 — 「AD 基础」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Ethical Hacking Academy 课程的其余内容,请升级到 CoddyKit PRO。 Ethical Hacking Academy 课程共包含 4 节课。

「AD 基础」这节课中我会学到什么?

域与信任关系 你通过在浏览器中直接运行的动手代码来练习 Ethical Hacking Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Ethical Hacking Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Ethical Hacking Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 1 节课,共 4 节。

「AD 基础」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Ethical Hacking Academy 课中编写并运行代码吗?

能。每节 Ethical Hacking Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. AD 基础
  2. Kerberoasting
  3. 哈希传递
  4. BloodHound
← 返回 Ethical Hacking Academy