iT邦幫忙

2022 iThome 鐵人賽

DAY 20
1
Security

資安這條路:學習 Active Directory Security系列 第 20

AD Security - [Day20] 一起來學 AD 安全吧!: 架設 AD 漏洞環境

  • 分享至 

  • xImage
  •  

「打給賀,挖西飛飛,今天你要來點 Active Directory Security 嗎?」

AD 漏洞環境來源

安裝過程

安裝 Winodows 伺服器

安裝 AD

  • 見鐵人賽文章
  • 如果你還沒有安裝,可以參考以下的指令,若要改成自己的 domainname 請記得修改 cs.orgcs
    • Install-ADDSForest -CreateDnsDelegation:$false -DatabasePath "C:\\Windows\\NTDS" -DomainMode "7" -DomainName "cs.org" -DomainNetbiosName "cs" -ForestMode "7" -InstallDns:$true -LogPath "C:\\Windows\\NTDS" -NoRebootOnCompletion:$false -SysvolPath "C:\\Windows\\SYSVOL" -Force:$true

下載專案

  • 我是在本地下載檔案,解壓縮後移入虛擬機內
  • 可參考作者腳本
    • IEX((new-object net.webclient).downloadstring("https://raw.githubusercontent.com/wazehell/vulnerable-AD/master/vulnad.ps1"));

執行腳本

  • . .\vulnad.ps1
  • Invoke-VulnAD -UsersLimit 100 -DomainName "feifei.tw"

確認

  • 確認使用者與群組
    • Get-ADGroup -Filter * | select SamAccountName

上一篇
AD Security - [Day19] 一起來學 AD 安全吧!: 信任的六種種類
下一篇
AD Security - [Day21] 一起來學 AD 安全吧!: 統整 AD 名詞(1):AD、Domain、Forest、Trust
系列文
資安這條路:學習 Active Directory Security33
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言