日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

如何使用ADLab搭建活动目录实验环境来练习渗透测试技术

發布時間:2025/3/21 编程问答 21 豆豆
生活随笔 收集整理的這篇文章主要介紹了 如何使用ADLab搭建活动目录实验环境来练习渗透测试技术 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

關于ADLab PowerShell模塊

ADLab是一個功能強大的PowerShell模塊,該工具可以自動化實現一個活動目錄實驗環境,以幫助廣大研究人員更好地學習和研究內部網絡環境內的滲透測試技術。

工具準備

首先,我們需要使用下列命令將該項目源碼克隆至本地:

git clone https://github.com/xbufu/ADLab.git

接下來,我們需要將該模塊移動至PSModulePath。

顯示PSModulePath:

$env:PSModulePath.split(";")

移動模塊至該路徑:

Move-Item .\ADLab\ "C:\Windows\system32\WindowsPowerShell\v1.0\Modules\"

私信回復“資料”找我領取一份安全學習資料【點擊查看】

導入模塊

導入全局模塊:

Import-Module ADLab

導入本地模塊:

Import-Module .\ADLab.psm1

初始化實驗環境

Invoke-DCPrep

這個功能函數用于準備當前的虛擬機或計算機設備,并將其當作一個域控制器來使用。它回設置一個靜態IP地址,并設置本地localhost主機為DNS服務器,然后對本地計算機進行重命名。

使用默認配置運行當前虛擬機,并顯示Verbose輸出:

Invoke-DCPrep -Verbose

設置自定義主機名并使用Google DNS作為外網訪問:

Invoke-DCPrep -Hostname "DC" -NewIPv4DNSServer "8.8.8.8"

使用自定義IP和默認網關,并顯示Verbose輸出:

Invoke-DCPrep -Verbose -NewIPv4Address "192.168.1.99" -NewIPv4Gateway "192.168.1.1"

Invoke-ForestDeploy

該功能函數將安裝AD DS功能,并設置新的活動目錄森林,整個過程自動完成,無需用戶輸入信息,完成后將會重啟計算機。

安裝新的森林,使用默認DSRM密碼-“Password!”:

Invoke-ForestDeploy -Domain bufu-sec.local

安裝新的森林,使用DSRM密碼-“P@ssword!”,并顯示調試信息:

Invoke-ForestDeploy -Domain "bufu-sec.local" -DSRMPassword "P@ssword!" -Verbose

Invoke-DNSDeploy

該功能從安裝DNS功能開始,然后添加主區域并配置服務器轉發器。

在當前主機上安裝并配置DNS,然后顯示Verbose輸出:

Invoke-DNSDeploy -Verbose -NetworkID 192.168.47.0/24 -ZoneFile "192.168.47.2.in-addr.arpa.dns" -ServerForwarder 1.1.1.1

Invoke-DHCPDeploy

在本地DC上安裝并配置DHCP:

Invoke-DHCPDeploy -Verbose -ScopeName "Default" -ScopeID 192.168.47.0 -StartIP 192.168.47.100 -EndIP 192.168.47.200 -SubnetMask 255.255.255.0 -DNSServer 192.168.47.10 -Router 192.168.47.10

在指定DC上安裝并配置DHCP:

Invoke-DHCPDeploy -Verbose -ScopeName "Default" -ScopeID 192.168.47.0 -StartIP 192.168.47.100 -EndIP 192.168.47.200 -SubnetMask 255.255.255.0 -DNSServer 192.168.47.10 -Router 192.168.47.10 -DCFQDN DC01.bufu-sec.local

內容

Invoke-ADLabFill

該函數首先會創建一個組,并在全局Groups變量中定義OU。默認情況下,它會為每個OU生成10個用戶對象。

使用對象填充域森林,并顯示Verbose輸出:

Invoke-ADLabConfig -Verbose

針對每個OU創建50個用戶,并顯示Verbose輸出:

Invoke-ADLabConfig -Verbose -UserCount 50

攻擊向量

Set-ASREPRoasting

該函數從域中獲取一定數量的隨機用戶,并為每個用戶設置DoesNotRequirePreAuth標志,其中不包括管理員和krbtgt等默認帳戶。默認情況下,會獲取5%的ASREP-Roastable用戶。

獲取5%的ASREP-Roastable用戶,并顯示Verbose輸出:

Set-ASREPRoasting -Verbose

獲取ASREP-Roastable域中的10個隨機用戶:

Set-ASREPRoasting -VulnerableUsersCount 10

獲取ASREP-Roastable bufu用戶,并顯示Verbose輸出:

Set-ASREPRoasting -Users bufu -Verbose

將提供的用戶列表設置為ASREP-Roastable用戶,并顯示Verbose輸出:

Set-ASREPRoasting -Users ("bufu", "pepe") -Verbose


Set-Kerberoasting

該函數從域中獲取一定數量的隨機用戶,并為每個用戶添加一個SPN,其中不包括管理員和krbtgt等默認帳戶。默認情況下,會獲取5%的kerberoastable用戶。

獲取5%的kerberoastable用戶,并顯示Verbose輸出:

Set-Kerberoasting -Verbose

獲取kerberoastable域中的10個隨機用戶:

Set-Kerberoasting -VulnerableUsersCount 10

獲取kerberoastable bufu用戶,并顯示Verbose輸出:

Set-Kerberoasting -Users bufu -Verbose

將提供的用戶列表設置為kerberoastable 用戶,并顯示Verbose輸出:

Set-Kerberoasting -Users ("bufu", "pepe") -Verbose

Set-BadACLs

該函數首先授予Chads組對域管理員的常見權限,然后授予Degens組對Chads組的常見權限。最后,它將Degens組的一些用戶的常見權限授予Normaies組的一些用戶。

創建存在安全問題的ACL并顯示Verbose輸出:

Set-BadACLs -Verbose

Set-PSRemoting

該函數首先將GPO配置為允許WinRM通過TCP端口5985連接到加入域的系統,然后通過GPO啟用PS遠程處理。

啟用PS遠程功能并顯示Verbose輸出:

Set-PSRemoting -Verbose

總結

以上是生活随笔為你收集整理的如何使用ADLab搭建活动目录实验环境来练习渗透测试技术的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 国产性生活毛片 | 亚洲永久免费观看 | 中文字幕在线视频网站 | 多啪啪免费视频 | 国产良妇出轨视频在线观看 | 日韩中文字幕免费 | avtt在线| 人妻 校园 激情 另类 | 国产婷婷色综合av蜜臀av | 免费在线色| 国产又黄又硬又粗 | 亚洲一区二区三区三州 | www.夜夜操| 91麻豆精品国产91久久久无需广告 | 国产aa | 日韩裸体视频 | 日韩美女在线 | 中国黄色小视频 | 免费在线看黄的网站 | 日韩激情视频网站 | 91亚洲一线产区二线产区 | 毛片av免费看 | 亚瑟av在线 | 少妇精品无码一区二区三区 | 国产精品久久久久影院 | 涩涩网址 | 波多在线视频 | h片在线播放 | 麻豆传媒在线播放 | 久久精品三级视频 | 在线观看久草 | 亚洲精品www久久久久久广东 | 日韩毛片一区二区三区 | 欧美女优在线观看 | 久久免费看视频 | 可以直接看的毛片 | 国产av人人夜夜澡人人爽麻豆 | 伊人久久一区二区三区 | 麻豆视频黄色 | 探花视频在线观看 | 在线成人中文字幕 | av网址在线 | 欧美人和黑人牲交网站上线 | 五月色丁香 | 成年人免费看的视频 | 国产日韩av在线播放 | 欧美亚洲国产一区二区三区 | 亚洲一区免费在线 | 欧美国产日韩在线观看成人 | 老色批影院 | 麻豆影片 | 人人爽在线 | 夜夜夜撸 | 日韩av免费网址 | 色www. | 天天干天天干天天干 | 成人深夜免费视频 | 精品一区二区免费看 | 亚洲一区有码 | 国产一级做a爰片久久毛片男男 | 在线视频精品一区 | 大奶在线播放 | 日本一区二区不卡在线观看 | 人人玩人人弄 | 一区www| 国产精品久久精品三级 | 欧美36p| 黄色免费成人 | 欧美日韩在线网站 | av在线第一页 | 天堂中文字幕 | 日韩啊啊啊 | 一区二区三区四区免费视频 | 日韩一区二区三 | 在线播放你懂得 | 午夜老司机免费视频 | 丁香六月综合 | 妺妺窝人体色www在线小说 | 黄色在线免费网站 | 熟妇人妻中文字幕无码老熟妇 | 欧美xxxx视频 | 午夜美女福利 | 人妻一区二区三区视频 | 色七七视频 | 欧美精品一区三区 | 精品一区二区三区人妻 | 天堂网av在线播放 | 韩国视频一区二区三区 | 亚洲av第一成肉网 | 日韩av三级在线观看 | 欧美黄色一级生活片 | 一级作爱视频 | 国模吧一区二区三区 | 中国在线观看视频高清免费 | 亚洲精品一级 | 高清乱码免费网 | 午夜精品久久久久久久四虎美女版 | 久久久黄色片 | 先锋影音av在线资源 |