
BadBlood 由 @davidprowe 和 Secframe.com 创建,用于向微软 Active Directory 域中填充结构及数千个对象。该工具的输出类似于真实世界中的域。在域上运行 BadBlood 后,安全分析师和工程师可以练习使用工具,以加深理解并制定保护 Active Directory 的方案。每次运行该工具,都会产生不同的结果。域、用户、组、计算机和权限每次都不相同。一次都不例外。
BadBlood 由 Secframe 提供,用于填充 Microsoft Active Directory 域的结构和数千个对象。该工具的输出是一个类似于真实世界域的域。在域上运行 BadBlood 后,安全分析师和工程师可以练习使用工具来理解并制定保护 Active Directory 的策略。每次运行此工具,它都会产生不同的结果。域、用户、组、计算机和权限都不同。每一次都不同。
无:目前,脚本的所有项目都在 .ps1 文件中配置。文件在 Secframe.com 上的用户指南中有详细说明。我想感谢无数希望这个产品诞生并在我制作过程中耐心等待的人们!

要求:
在 Windows 上运行:
# 克隆仓库
git clone https://github.com/davidprowe/badblood.git
# 运行 Invoke-badblood.ps1
./badblood/invoke-badblood.ps1
本项目采用 GPLv3 许可证 - 详情请参阅 LICENSE.md 文件
请注意:本仓库中的所有工具/脚本均按"原样"发布,不提供任何形式的保证,包括但不限于其安装、使用或性能。我们明确声明不承担任何明示或暗示的保证,包括但不限于对不侵权、适销性或特定用途适用性的任何保证。我们不保证该技术能满足您的要求,其运行不会中断或无错误,也不会纠正任何错误。
使用这些脚本和工具的风险由您自行承担。不保证它们已在类似环境中经过全面测试,我们不对因使用它们而造成的任何损害、数据丢失或时间损失负责。
您有责任在使用脚本前,在任何非测试环境中彻底审查和测试它们。此工具不适用于生产环境。