Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
用 Go 导出 Active Directory 域信息
netspi.com
| 博客 |
#active-directory
|
#red-team
|
#recon
|
#golang
|
#goddi
|
#powerview
摘要
发布 goddi 工具:用 Go 编写,可在数秒内将域用户、特权组、域控制器、SPN、信任关系及账户策略等 AD 信息以 CSV 导出,是 PowerView 之外的跨平台域信息收集方案,支持 Windows 与 Linux。
发布时间
2018-04-17 00:00
收录时间
2026-09-20 06:05
原文 ↗
← 上一篇
使用 RunDotNetDll32 执行 .NET 方法
下一篇 →
请别再把密码交给我了
相关内容
博客
·
netspi.com
Dumping Active Directory Domain Info – with PowerUpSQL!
NetSPI 介绍通过 SQL Server 的 OLE DB ADSI 提供程序查询 Active Directory:利用 OPENQUERY/OPENROWSET 执行 LDAP 查询,并新增一组 PowerUpSQL 函数(需 sysadmin 权限)自动化域账户、计算机、组与 OU 等侦察任务。
博客
·
netspi.com
Auto-Dumping Domain Credentials using SPNs, PowerShell Remoting, and Mimikatz
发布 Invoke-MassMimikatz-PsRemoting 脚本:结合 SPN 服务发现、PowerShell Remoting 与 Invoke-Mimikatz,自动定位开启 WinRM 的域内主机并批量收集凭据,支持替代凭据与非域机器发起。
博客
·
specterops.io
超越 Tier Zero
保护 Tier Zero 依然关键,但身份风险早已超出核心目录范围:攻击者利用合法凭据与信任关系横向移动,目标直指备份恢复基础设施、受监管数据和关键业务负载。攻击路径管理(APM)可帮助安全团队持续映射身份关系、识别高影响关键节点并在混合环境中压缩攻击路径。
博客
·
netspi.com
NetblockTool:轻松定位企业所属 IP 网段
NetblockTool 自动化 netblock 发现流程:综合抓取 Google dork、ARIN 数据库与 IPinfo 等数据源,输出按置信度排序的目标公司及其子公司 IP 网段列表,全程无需 API key,红蓝队皆可用。
博客
·
netspi.com
Analyzing DNS TXT Records to Fingerprint Online Service Providers
域名验证 TXT 记录是常被遗忘的侦察线索:作者对一百万域名的小型研究统计出 TOP 25 服务商,并发布 PowerShell 脚本自动化指纹识别,帮助红队掌握目标技术栈,也提醒企业清理残留验证记录收窄暴露面。
博客
·
netspi.com
MachineAccountQuota is USEFUL Sometimes: Exploiting One of Active Directory's Oddest Settings
Kevin Robertson 总结攻击者视角下利用 Active Directory MachineAccountQuota 的十条规则:默认低权限用户可添加 10 个机器账户,结合 Powermad 与 Kerberos 非约束委派等场景可用于攻击,防御上建议将 MAQ 设为 0。
返回