iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

資安這條路:AD 攻防實戰演練 系列

本系列將帶領讀者逐步探索 Active Directory 的攻擊與防禦技巧。內容涵蓋從基礎的 AD 架構與帳號枚舉開始,進入 PowerView、BloodHound 的資訊蒐集,再到 Kerberos、NTLM Relay、DACL、ADCS 等實際攻擊手法,並延伸至橫向移動、提權與跨網域信任的滲透技巧。

參賽天數 22 天 | 共 22 篇文章 | 24 人訂閱 訂閱系列文 RSS系列文
DAY 11

AD 攻防實戰演練 Day 11:Pass-the-Ticket (PtT) 深度實戰:從票證竊取到域控制

前言 昨天我們成功使用 Pass-the-Hash 技術橫向移動,今天要深入探討另一個關鍵技術:Pass-the-Ticket (PtT)。在現代 AD 環境...

2025-09-25 ‧ 由 飛飛 分享
DAY 12

AD 攻防實戰演練 Day 12:ADCS 憑證服務攻擊 - CA 權限濫用與 Golden Certificate

前言 經過前11天的攻防演練,我們已經掌握多種AD攻擊技術。今天要探討一個經常被忽視但極度危險的攻擊面:Active Directory Certificat...

2025-09-26 ‧ 由 飛飛 分享
DAY 13

AD 攻防實戰演練 Day 13:ADCS 憑證模板弱點利用 - ESC1~ESC4 提權實戰

前言 經過 Day 12 學習了 ADCS 基礎和 CA 權限濫用,今天要深入探討 ESC 系列攻擊。ESC 是 SpecterOps 研究團隊對 AD CS...

2025-09-27 ‧ 由 飛飛 分享
DAY 14

AD 攻防實戰演練 Day 14:ADCS 進階攻擊 - ESC5~ESC8 PKI 物件濫用與 NTLM Relay

經過昨天學習 ESC1-4 的憑證模板弱點,今天要探討更進階的 ADCS 攻擊場景。ESC5-8 涉及 PKI 基礎設施的存取控制、CA 設定錯誤,以及結合...

2025-09-28 ‧ 由 飛飛 分享
DAY 15

AD 攻防實戰演練 Day 15:ADCS 全域攻擊手法總覽 - ESC1~ESC16 完整技術解析

經過前兩天深入探討 ADCS 的各種攻擊手法,今天要進行一個全面性的整理,將所有已知的 ESC(Escalation Scenario)攻擊技術做完整的技術剖...

2025-09-29 ‧ 由 飛飛 分享
DAY 16

AD 攻防實戰演練 Day 16:橫向移動進階技術 - SAM/LSA/LSASS 憑證提取與多種橫向移動方法

在 Day 10 我們學習了: Pass-the-Hash 的基本原理 secretsdump 提取 SAM 資料庫 基礎橫向移動工具 (PsExec/Wm...

2025-09-30 ‧ 由 飛飛 分享
DAY 17

AD 攻防實戰演練 Day 17:Kerberos 無約束委派攻擊 - 從子域 DC 跨域提升至父域控制器

在前 16 天的實戰演練中,我們已經掌握了從初始入侵到 ADCS 攻擊的完整攻擊鏈。然而,Active Directory 環境中還存在另一個極具威脅性的攻擊...

2025-10-01 ‧ 由 飛飛 分享
DAY 18

AD 攻防實戰演練 Day 18:Kerberos 委派攻擊進階 - 約束委派與資源型約束委派(RBCD)完全解析

前言 在 Day 17 中,我們成功透過無約束委派(Unconstrained Delegation)完成了一次驚人的跨域提升攻擊:從子域 WINTERFEL...

2025-10-02 ‧ 由 飛飛 分享
DAY 19

AD 攻防實戰演練 Day 19:掌握 Active Directory ACL 攻擊鏈 從低權限使用者到域控制器的完整滲透路徑

前言 經過今天的深入實戰演練,我們將實作從低權限使用者(tywin.lannister)到域控制器(kingslanding)的完整 ACL 攻擊鏈,並且學習...

2025-10-03 ‧ 由 飛飛 分享
DAY 20

AD 攻防實戰演練 Day 20:GPO 濫用與 LAPS 密碼提取

前言 在前幾天的課程中,我們深入學習了 ACL(存取控制清單)的基本概念與攻擊技巧。今天將進入更進階的攻擊場景,探討兩個在企業網域環境中極具威脅性的攻擊向量:...

2025-10-04 ‧ 由 飛飛 分享