iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

資安這條路:AD 攻防實戰演練 系列

本系列將帶領讀者逐步探索 Active Directory 的攻擊與防禦技巧。內容涵蓋從基礎的 AD 架構與帳號枚舉開始,進入 PowerView、BloodHound 的資訊蒐集,再到 Kerberos、NTLM Relay、DACL、ADCS 等實際攻擊手法,並延伸至橫向移動、提權與跨網域信任的滲透技巧。

參賽天數 3 天 | 共 3 篇文章 | 5 人訂閱 訂閱系列文 RSS系列文
DAY 1

AD 攻防實戰演練 Day 1:GOAD 環境簡介與安裝部署(Windows/VMware 版)

1. 背景知識 Orange-Cyberdefense/GOAD GOAD(Game of Active Directory)是一套免費的 AD 滲透演練環境,...

2025-09-15 ‧ 由 飛飛 分享
DAY 2

AD 攻防實戰演練 Day 2:偵察起手式:CrackMapExec(CME)、DNS SRV 與 Nmap 掃描

本日學習目標 今天我們要學習滲透測試的第一步:偵察(Reconnaissance)。就像玩線上遊戲要先開地圖一樣,我們要先搞清楚目標環境有哪些電腦、跑什麼服務...

2025-09-16 ‧ 由 飛飛 分享
DAY 3

AD 攻防實戰演練 Day 3:AD 使用者列舉與憑證獵取

本日學習目標 今天我們要深入學習如何列舉 Active Directory 的使用者帳號,並透過各種技術獵取憑證。這是滲透測試中極為重要的階段 - 從「知道有...

2025-09-17 ‧ 由 飛飛 分享