登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
19156+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
域控
,共找到
20
条记录
默认排序
最新上传
最多下载
检测域控ACL配置滥用
analyzing-active-directory-acl-abuse
mukul975/Anthropic-Cybersecurity-Skills
352
本技能用于检测Active Directory(AD)中的危险访问控制列表(ACL)配置滥用。它利用Python和ldap3库连接域控制器,解析安全描述符,从而识别出授予非特权用户或组如GenericAll、WriteDACL或WriteOwner等危险权限的错误配置。这对于安全事件响应和发现权限提升攻击路径至关重要。
查看详情
利用DCSync进行域持久化攻击
conducting-domain-persistence-with-dcsync
mukul975/Anthropic-Cybersecurity-Skills
483
该技能描述了一种滥用微软目录复制服务(MS-DRSR)的攻击技术。攻击者通过伪造域控制器(DC)的身份,利用域复制权限(如DS-Replication-Get-Changes-All)来转储关键账户(如KRBTGT、域管理员)的密码哈希值。获取这些哈希后,可用于铸造“金票”(Golden Tickets),从而实现长期、持续的域访问控制和权限提升。该技术仅用于授权的安全测试和教育目的。
查看详情
血Hound内部侦察与权限提升
conducting-internal-reconnaissance-with-bloodhound-ce
mukul975/Anthropic-Cybersecurity-Skills
196
使用BloodHound CE进行内部Active Directory深度侦察,利用图论技术绘制复杂的域控制器关系图谱。该技能用于红队测试,帮助安全人员从低权限入口点,识别出通往域管理员等高价值目标的最短攻击路径,或验证安全加固的有效性。
查看详情
配置域控分层安全模型
configuring-active-directory-tiered-model
mukul975/Anthropic-Cybersecurity-Skills
363
本技能指导如何实施微软的增强安全管理环境(ESAE)分层模型,用于加固Active Directory(AD)的特权访问架构。核心在于建立严格的Tier 0/1/2分离,以最小化权限,有效防御横向移动、凭证窃取等高级威胁,并满足行业合规标准。
查看详情
检测AD域控中的DCSync攻击
detecting-dcsync-attack-in-active-directory
mukul975/Anthropic-Cybersecurity-Skills
317
本指南详细介绍了Active Directory中DCSync攻击的检测方法。攻击者滥用域复制协议窃取敏感的密码哈希。检测核心是审计Windows事件ID 4662,监控非域控制器账号对关键目录服务GUID的异常访问,从而有效识别潜在的凭证盗窃行为,适用于威胁狩猎和事件响应。
查看详情
域控协议滥用与权限提升
exploiting-constrained-delegation-abuse
mukul975/Anthropic-Cybersecurity-Skills
273
本技能详细介绍了如何利用Active Directory中配置错误的Kerberos约束委派(KCD)机制。通过滥用S4U2Self和S4U2Proxy协议,攻击者可以在授权的红队演习或渗透测试中,冒充高权限用户(如域管理员),从而实现横向移动或完全攻陷域控。
查看详情
noPac漏洞利用:域管理员权限提升
exploiting-nopac-cve-2021-42278-42287
mukul975/Anthropic-Cybersecurity-Skills
410
本指南详细介绍了noPac漏洞的利用链,结合了CVE-2021-42278和CVE-2021-42287两个Active Directory漏洞。它展示了攻击者如何通过操纵域控制器票据和执行DCSync,将权限从普通域用户提升至域管理员级别。主要用于授权的红队演练和渗透测试。
查看详情
Zerologon漏洞域控攻陷指南
exploiting-zerologon-vulnerability-cve-2020-1472
mukul975/Anthropic-Cybersecurity-Skills
98
本技能指导用户如何利用CVE-2020-1472(Zerologon)漏洞攻陷Active Directory域控制器。流程包括重置域控机器账户密码为空,进而通过DCSync机制窃取所有域凭证。该流程是进行红队演习和实战安全测试的关键步骤。
查看详情
检测Active Directory的DCSync攻击
hunting-for-dcsync-attacks
mukul975/Anthropic-Cybersecurity-Skills
264
本指南提供在Active Directory环境检测DCSync攻击(T1003.006)的详细方法。通过分析Windows事件ID 4662,重点监控来自非域控制器的DS复制请求。适用于安全事件响应、威胁狩猎和渗透测试,旨在发现未经授权的凭证窃取行为。
查看详情
Kerberoasting攻击:域服务账户凭证获取
performing-kerberoasting-attack
mukul975/Anthropic-Cybersecurity-Skills
104
Kerberoasting是一种后渗透技术,用于攻击Active Directory环境中的服务账户。该方法通过请求带有SPN的服务账户的加密Kerberos TGS票据,然后使用工具离线破解这些票据,从而恢复服务账户的NTLM凭证。本技能仅适用于授权的红队演习和渗透测试,用于评估域控权限提升风险。
查看详情
高级Kerberos攻击手册:域控制器渗透
active-directory-kerberos-attacks
yaklang/hack-skills
75
这是一份针对Active Directory环境的综合性Kerberos攻击指南。内容涵盖AS-REP枚举、Kerberoasting服务票证破解,以及伪造金票(Golden)、银票(Silver)、钻石票(Diamond)和蓝宝石票(Sapphire)。适用于红队和渗透测试人员,用于模拟复杂的域环境攻陷场景。
查看详情
NTLM重放与身份胁迫攻击手册
ntlm-relay-coercion
yaklang/hack-skills
74
这是一份专家级手册,详细介绍了NTLM重放和身份胁迫的先进攻击技术。内容涵盖了针对SMB、LDAP、HTTP和MSSQL等多个协议的跨协议攻击,包括LLMNR中毒、PetitPotam等方法,旨在实现绕过标准身份验证的域控权限提升。
查看详情
1
2
下一页
语言
简体中文
English