首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >推荐一个运维利器一键收集AD域环境信息的工具

推荐一个运维利器一键收集AD域环境信息的工具

作者头像
IT运维技术圈
发布于 2025-01-14 04:13:13
发布于 2025-01-14 04:13:13
3960
举报
文章被收录于专栏:IT运维技术圈IT运维技术圈

大家好,波哥又来给大家推荐好东西啦!

项目简介

ADRecon 通过提取和整合 AD 环境中的各种数据,生成特别格式化的 Microsoft Excel 报告,包括摘要视图和指标,便于分析和全面了解目标 AD 环境的当前状态。

功能特性

ADRecon 支持收集以下信息:

  • 域森林信息:获取有关域森林的详细信息。
  • 域信息:收集域的相关数据。
  • 受信账号:列出受信任的账户信息。
  • 网站信息:获取与网站相关的配置和设置。
  • 子网信息:收集网络子网的详细资料。
  • Schema 历史:查看架构的历史变更记录。
  • 默认和细粒度密码策略:获取密码策略的详细信息。
  • 域控制器、SMB 版本、SMB 签名支持情况以及 FSMO 角色:收集域控制器的相关信息。
  • 用户及其属性:列出所有用户及其属性。
  • 服务主体名称(SPN):获取服务主体名称列表。
  • 组、成员资格和变更:收集组信息及其成员关系。
  • 组织单位(OU):获取组织单位的详细信息。
  • 组策略对象(GPO)和 gPLink 详细信息:收集组策略对象及其链接信息。
  • DNS 区域和记录:获取 DNS 配置信息。
  • 打印机:列出网络中的打印机信息。
  • 计算机及其属性:收集计算机对象的详细资料。
  • PasswordAttributes:获取密码属性信息。
  • LAPS 密码:收集本地管理员密码解决方案(LAPS)的密码信息。
  • BitLocker 恢复密钥:获取 BitLocker 的恢复密钥。
  • 域、OU、根容器、GPO、用户、计算机和组对象的 ACL(DACL 和 SACL):收集访问控制列表信息。
  • GPOReport:生成组策略对象的报告。
  • Kerberoast 和用于服务账户的域账户:获取可能被用于 Kerberoasting 攻击的服务账户信息。

支持系统

ADRecon 需要在 Windows 主机上运行,具体要求包括:

  • 必要要求:
    • .NET Framework 3.0 及以上版本(Windows 7 已包含 3.0)。
    • PowerShell 2.0 及以上版本(Windows 7 已包含 2.0)。
  • 可选要求:
    • Microsoft Excel:用于查看生成的报告。
    • 远程服务器管理员工具(RSAT):用于与域控制器通信。
    • Windows 10 或 Windows 7 主机。

项目优势

  • 全面的信息收集:ADRecon 能够从 AD 环境中提取多种关键数据,帮助安全专业人员全面了解网络状况。
  • 报告格式化:生成的 Excel 报告经过特别格式化,包含摘要视图和指标,便于分析和决策。
  • 易于使用:可以从任何连接到环境的工作站运行,即使是非域成员的主机也可以执行,且可在非特权(标准域用户)账户上下文中运行。
  • 开源透明:作为开源项目,ADRecon 的源代码公开,用户可以查看、修改和定制,以满足特定需求。

使用场景

  • 安全审计:帮助审计员评估 AD 环境的安全状况,发现潜在的安全隐患。
  • 数字取证与事件响应(DFIR):协助分析师在安全事件发生后收集证据,了解攻击路径和影响范围。
  • 渗透测试:作为渗透测试者的后利用工具,帮助获取目标 AD 环境的详细信息,制定进一步的测试策略。
  • 系统管理:协助管理员了解 AD 环境的配置和状态,进行日常维护和优化。

安装与使用

下载:从 ADRecon 的 GitHub 仓库克隆项目源码或下载预编译版本。

代码语言:javascript
AI代码解释
复制
git clone https://github.com/adrecon/ADRecon.git

运行脚本:在 PowerShell 中导航到项目目录,执行 ADRecon.ps1 脚本。

代码语言:javascript
AI代码解释
复制
.\ADRecon.ps1

生成报告:按照提示输入所需参数,等待脚本执行完成,生成的 Excel 报告将保存在指定目录中。

截图

代码语言:javascript
AI代码解释
复制
地址
代码语言:javascript
AI代码解释
复制
项目地址:
https://github.com/adrecon/ADRecon

‍‍‍‍‍觉得不错别忘了给波哥一键三连哦!

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-01-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 IT运维技术圈 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
域内侦查利器:AD Explorer渗透测试实战指南
Mark Russinovich的Sysinternals工具(微软)并非新事物。多年来它们一直是系统管理员的最爱。但可能较少人知道的是,这些工具对渗透测试员也极其有用!其中我最爱的是AD Explorer。我的同事Dave Fletcher(曾担任过非凡的系统管理员等多重角色)在一次任务中提醒了我这个工具,从此我在内部评估中一直忠实使用它。当然,对于在互联网上暴露域控制器的组织,这在外网测试中也可能有用(阅读下文了解更多关于使用Shodan的内容)。
qife122
2025/08/26
2490
AD域和LDAP协议
在LDAP中目录是按照树型结构组织——目录信息树(DIT) DIT是一个主要进行读操作的数据库
全栈程序员站长
2022/08/29
6.1K1
AD域和LDAP协议
域信息收集自动脚本​WinPwn
https://github.com/S3cur3Th1sSh1t/WinPwn#sessiongopher---executes-sessiongopher-asking-you-for-parameters
黑白天安全
2020/07/30
1.4K0
域信息收集自动脚本​WinPwn
一个高效提取和整合AD基础设施中数据的工具
大家好,波哥又来给大家推荐好东西啦! 欢迎大家在评论区留言评论自己想了解的工具、方向或职业等互联网相关内容,点赞和推荐多的,波哥会优先安排解答! 关注波哥
IT运维技术圈
2025/04/19
2950
一个高效提取和整合AD基础设施中数据的工具
关于AD域的介绍
第一次写博客,记录一下如何搭建自己的域服务器,以及其中遇到的一些问题,感谢“我的bug我做主”的文章《C#实现AD域验证登录(一)》,为防止原文被作者删除,手动将原文复制下来,如有侵权,请及时告知。
全栈程序员站长
2022/08/30
2.8K0
关于AD域的介绍
AD域的详细介绍「建议收藏」
Domain:域是计算机网络的一种形式,其中所有用户账户,计算机,打印机和其他安全主体都在位于称为域控制器的一个或多个中央计算机集群上的中央数据库中注册。
全栈程序员站长
2022/08/27
7.4K0
AD域的详细介绍「建议收藏」
ADRecon:一款功能强大的活动目录安全研究与信息收集工具
 关于ADRecon  ADRecon是一款功能强大的活动目录安全研究与信息收集工具,该工具可以帮助广大研究人员从目标活动目录环境中提取和整合各种信息,这些信息能够以特殊格式的Microsoft Excel报告呈现,其中包括带有度量的摘要视图,以便于分析并提供目标目标活动环境当前状态的整体视图。 该工具专为各类安全专业人员(例如安全审计人员、数字取证与事件应急响应人员和安全管理人员等)而设计,对于渗透测试人员来说,该工具则变成了一个非常强大的后渗透利用工具。 该工具支持在任何连接到目标环境/工作站的设备上运
FB客服
2023/02/24
1.2K0
ADRecon:一款功能强大的活动目录安全研究与信息收集工具
域渗透-信息收集基础
判断当前服务器是否在域内 RDS 如果目标服务器远程桌面服务开启,可尝试进行连接,若在用户名和密码栏下还有一个登录到(L)选项,下拉选项栏如果除了计算机名(此计算机)选项外还有其他选项,则此服务器可能位于域中,且选项名即为域名; net time /domain 执行该命令,有三种情况:第一种如果存在域会从域控返回时间,并在第一行返回域控及域名;第二种如果当前当前服务器在域内但当前用户非域用户,则会返回System error 5就表示权限不够;最后一种就是返回“找不到域WORKGROUP的域控制器
风流
2018/06/07
2.5K0
内网渗透 | Windows域的管理
点击Users容器,然后在右边框中可对已存在的用户修改属性,可以修改组的属性,也可以右键,然后新建用户。
谢公子
2022/01/19
2K0
内网渗透 | Windows域的管理
内网渗透|LAPS的使用小技巧
有一天在路上莫名奇妙捡到一个webshell,既然是爆Ju那就爆久一点,然后我就随手转存下lsass内存。
HACK学习
2021/11/19
2K0
【愚公系列】2021年12月 网络工程-域的使用
域是Windows网络操作系统的应用模型。域(Domain)是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系(即TrustRelation)。信任关系是连接在域与域之间的桥梁。当一个域与其他域建立了信任关系后,2个域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的域之间实现网络资源的共享与管理。
愚公搬代码
2022/12/01
1.3K0
[干货基础]域渗透学习
Kerberos是一种由MIT提出的一种计算机网络授权协议,旨在通过使用加密技术为客户端/服务端应用程序提供强大的认证服务。域内访问其他应用应遵循服务Kerberos协议。完整的域内应用访问流程如图所示,首先由客户端向域控发起认证请求,域控验证用户是否属于合法域用户,若合法则由域控响应主机请求分发TGT认证票据(黄金票据可伪造TGT),拿到证书后主机可以继续请求访问域内的应用服务,若权限符合域控会返回允许主机访问域内某应用服务的TGS票据,主机拿着TGS票据访问对应的应用服务,该应用服务器验证TGS通过后主机即可顺利访问应用服务
天钧
2020/11/03
1.9K0
[干货基础]域渗透学习
AD域介绍
为什么要使用域?假设你是公司的系统管理员,你们公司有一千台电脑。如果你要为每台电脑设置登录帐户,设置权限(比如是否允许登录帐户安装软件),那你要分别坐在这一千台电脑前工作。如果你要做一些改变,你也要分别在这一千台电脑上修改。相信没有哪个管理员想要用这种不吃不喝不睡觉的方式来工作,所以就应运而生了域的概念。
全栈程序员站长
2022/08/29
2.7K0
AD域介绍
Active Directory与域服务,介绍,安装
Active Directory是一种由微软开发的网络服务,用于管理用户、计算机和其他网络资源,是企业网络的核心目录服务。它提供了一种集中管理和控制企业网络资源的方法,包括用户、计算机、应用程序、安全策略等。通过Active Directory,管理员可以轻松地集中管理和控制网络上的所有资源,确保网络的高可用性、安全性和一致性。
网络豆
2023/10/17
2K0
Active Directory与域服务,介绍,安装
绝了!这7种工具可以监控AD(Active Directory)的健康状况
全球大约72%的企业使用 Microsoft Windows 服务器操作系统 (OS),每台服务器都使用 Active Directory 将用户相关数据和网络资源存储在域中。
网络技术联盟站
2023/03/13
5K0
绝了!这7种工具可以监控AD(Active Directory)的健康状况
企业AD架构规划设计详解
这个章节主要讲Active Directory 域服务概述及相关概念,设计步骤及AD常见的规划设计TOP方案,每种架构TOP方案的特定及优缺点。
用户7118337
2020/04/11
6.9K2
Microsoft 本地管理员密码解决方案 (LAPS)
问题 企业环境中计算机上本地帐户的真正问题是“本地”一词用词不当。如果网络上的 50 台计算机的本地管理员帐户为“Administrator”,密码为“P@55w0rd1!”,首先这是一个可怕的密码。其次,更重要的是,如果其中一台计算机受到威胁,它们都将受到威胁。Windows 非常有帮助。非常有用,如果您将本地管理员凭据传递给具有相同本地凭据的另一台计算机,则授予访问权限,就像您使用目标系统凭据登录一样。将管理员凭据转储到一个以获取所有管理员!缓解此问题的最佳方法是确保每台计算机都有一个不同的本地管理员帐户密码,该密码长、复杂且随机,并且会定期更改。
Khan安全团队
2022/01/24
4.9K0
内网渗透 | 浅谈域渗透中的组策略及gpp运用
最近在实战过程中遇到了组策略,发现攻击面其实挺宽广的,这里记录下自己的分析和学习过程。
HACK学习
2021/06/24
3.3K0
内网渗透 | 浅谈域渗透中的组策略及gpp运用
内网渗透基石篇:内网基础知识及域环境搭建
对局域网中的计算机进行分类,使得网络更有序。计算机的管理依然是各自为政,所有计算机依然是对等的,松散会员制,可以随意加入和退出,且不同工作组之间的共享资源可以相互访问。
FB客服
2021/05/20
1.9K0
内网渗透基石篇:内网基础知识及域环境搭建
pingcastle – Active Directory域控安全检测工具
PingCastle旨在使用基于风险评估和成熟度框架的方法快速评估 Active Directory 安全级别。它的目标不是完美的评估,而是效率的妥协。 Active Directory 正迅速成为任何大型公司的关键故障点,因为它既复杂又昂贵。 可使用pingcastle对Active Directory安全性进行评估.
Ms08067安全实验室
2022/09/26
2.3K0
推荐阅读
相关推荐
域内侦查利器:AD Explorer渗透测试实战指南
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档