请说明域渗透的定义,并阐述在域环境中开展信息收集的主要途径与关键步骤。
考察说明
考查对域渗透概念的理解以及域内信息收集的实操思路。
回答思路
- 【回答框架 1】域渗透指攻击者以活动目录域环境为目标,通过枚举、利用信任关系与权限提升,最终控制域控制器的攻击过程。其核心在于域是集中身份认证与授权边界,控制域即控制全网。
- 【回答框架 2】域内信息收集主要分为本机与域环境两层。本机层关注当前用户权限、本地管理员组、缓存凭证、网络共享、已安装软件及补丁。域环境层通过LDAP查询域控,枚举域用户、组、计算机、SPN、GPO、ACL及信任关系。
- 【回答框架 3】常用命令包括whoami、net user /domain、net group \"Domain Admins\" /domain、PowerView、BloodHound等。BloodHound可绘制定向攻击路径,将用户到域管的最短路径可视化,提升收集效率。
- 【回答框架 4】收集技巧要优先定位高价值目标:域管理员组成员、服务账号(尤其SPN)、委派配置、GPO首选项密码、NTDS.dit备份、林信任关系。信息收集的最终目标是为权限提升与横向移动提供素材。
- 【回答框架 5】需注意日志与审计风险,收集行为本身就是恶意特征,需控制频率与流量,必要时采用更隐蔽的技术如DCSync只读复制或LDAP匿名查询。
- 【关键点 1】域渗透围绕活动目录信任与权限展开,域控是最终目标。
- 【关键点 2】信息收集分层进行:本机、域、信任关系三层递进。
- 【关键点 3】使用BloodHound等工具可快速识别从普通用户到域管的攻击路径。
- 【关键点 4】高价值目标包括域管、SPN服务账号、委派配置与旧版GPO密码。
- 【关键点 5】收集行为需考虑告警与日志留存,隐蔽性需纳入策略。
- 【易错点 1】混淆域内信息收集与内网横向,横向更侧重利用已获取凭据进行移动。
- 【易错点 2】只收集账号密码而忽略ACL、委派等非凭据攻击面。