Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ADSpider — 使用复制元数据监控 Active Directory 中的更改 | Kitploit
工具/GitHubGitHub/drunkf0x/adspider
侦察信息收集威胁情报身份与访问管理 (IAM)
GitHubdrunkf0x/adspider

ADSpider

使用复制元数据监控 Active Directory 中的更改

查看仓库
91142年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

( d8888 8888888b. .d8888b. d8b 888 ) d88888 888 "Y88b d88P Y88b Y8P 888 ( d88P888 888 888 Y88b. 888 /\ .-"""-. /\ d88P 888 888 888 "Y888b. 88888b. 888 .d88888 .d88b. 888d888 //\/ ,,, //\ d88P 888 888 888 "Y88b. 888 "88b 888 d88" 888 d8P Y8b 888P" |/| ,;;;;;, |/| d88P 888 888 888 "888 888 888 888 888 888 88888888 888 //\;-"""-;///\ d8888888888 888 .d88P Y88b d88P 888 d88P 888 Y88b 888 Y8b. 888 // / . / \ d88P 888 8888888P" "Y8888P" 88888P" 888 "Y88888 "Y8888 888 (| ,-| \ | / |-, |) 888 //__\.-.-./__\ 888 // /.-(() ())-.\ \ 888 (\ |) "---" (| /) (| |) By DrunkF0x. ) (/

用于实时监控 Active Directory 更改的工具,无需获取所有对象。 它并非获取所有对象,而是使用复制元数据和更新序列号 (USN) 来过滤对象的当前属性。

感谢 https://github.com/p0dalirius/LDAPmonitor 提供的灵感

参数

DC - 域控制器 FQDN。
Formatlist - 以列表而不是表格形式输出。
ExcludelastLogonTimestamp - 从输出中排除 lastLogonTimestamp 事件。
DumpAllObjects - 开始前转储所有 Active Directory。如果发生更改,它将显示所有之前的值。但在大型域中使用时请自行承担风险(耗时且消耗资源)。
Short - 输出中将仅包含 AttributeName、AttributeValue、LastOriginChangeTime 和 Explanation。
Output - 创建包含所有输出的 XML 文件。
ExcludeObjectGUID - 排除具有特定 GUID 的 Active Directory 对象。
Sleep - 请求 USN 编号的时间间隔。默认 - 30 秒。
USN - 指定起始 USN。
DisplayXML - 显示之前捕获的 XML 文件。

使用方法

前提条件

用于 Active Directory 的 PowerShell 模块
https://learn.microsoft.com/en-us/powershell/module/activedirectory/?view=windowsserver2022-ps

域内计算机

只需在域用户的 PowerShell 会话中运行模块。为了获得更好的性能,请使用域控制器 FQDN 而不是 IP 地址。

root@kitploit:~
Import-module .\ADSpider.ps1
Invoke-ADSpider -DC DC01.domain.com

非域计算机

使用 runas 以域用户身份启动 PowerShell 会话。检查域控制器是否可访问。为了获得更好的性能,请使用域控制器 FQDN 而不是 IP 地址。

root@kitploit:~
## From cmd or powershell
runas /netonly /u:domain.com\MyUser powershell
## From powershell
Import-module .\ADSpider.ps1
Invoke-ADSpider -DC DC01.domain.com

相关链接

https://premglitz.wordpress.com/2013/03/20/how-the-active-directory-replication-model-works/ https://learn.microsoft.com/en-us/archive/technet-wiki/51185.active-directory-replication-metadata
https://learn.microsoft.com/en-us/windows/win32/adschema/a-systemflags
https://learn.microsoft.com/en-us/windows/win32/ad/linked-attributes

下载工具