Шпаргалка по Active Directory
Этот репозиторий содержит общую методологию работы в среде Active Directory.
Он дополнен подборкой быстрых команд из наиболее эффективных инструментов на базе Powershell, C, .Net 3.5 и .Net 4.5.
Общий процесс:
- Разведка
- Перечисление домена
- Локальное повышение привилегий
- Кража локальных учётных записей
- Мониторинг возможных входящих учётных записей
- Кража локальных учётных записей
- Разведка администратора
- Латеральное перемещение
- Удалённое администрирование
- Привилегии администратора домена
- Атаки через доверительные отношения
- Закрепление и эксфильтрация
Цепочка атак Active Directory:

Дерево шпаргалки:
Вклад, предложения, Issues: