隨著信息化和人工智能的持續(xù)發(fā)展,網(wǎng)絡攻防技術的應用范圍不斷擴大,其復雜性和多樣性也在持續(xù)增長。在過去的?20?多年中,AD?在企業(yè)內網(wǎng)管理中一直承擔著身份認證、訪問控制和資源管理等關鍵任務。然而,AD?同時是攻擊者橫向滲透的重災區(qū)。
在?Windows?環(huán)境下,企業(yè)內網(wǎng)域控制器由?AD?進行管理,但企業(yè)內網(wǎng)中的計算機高度集中,同時管理設備中存儲了大量身份憑據(jù)信息和關鍵數(shù)據(jù),使得企業(yè)內網(wǎng)更易成為攻擊者的目標。
為了解決這一安全問題,許多企業(yè)已經(jīng)開始過渡到?Microsoft Entra ID(原?AzureAD)等云端身份平臺,利用無密碼登錄和有條件訪問等新的認證機制來逐步淘汰?AD?基礎設施。然而,仍有一些組織在混合云和內網(wǎng)環(huán)境中使用域控制器。
如何檢測及防御惡意攻擊者對?AD?和?Microsoft Entra ID?發(fā)起的多樣化網(wǎng)絡攻擊呢?
這也成為網(wǎng)絡專家面臨的重要挑戰(zhàn)。
為了更好地應對這一挑戰(zhàn),微軟?MVP + 360安全專家,結合多年一線?AD?及?Microsoft Entra ID?攻防實戰(zhàn)經(jīng)驗,重磅打造《AD域攻防權威指南》!

內容亮點
這是一本全面覆蓋“本地+云”混合域環(huán)境攻防的實戰(zhàn)指南,幫助安全從業(yè)者和企業(yè)構建更強大、完善的防御能力,使其更從容地應對復雜多變的安全場景與挑戰(zhàn)。
本書結合大量AD及Microsoft Entra ID攻防案例,從攻防兩端視角設計了一整條域攻防實戰(zhàn)鏈條——
以混合域攻防實戰(zhàn)為主線,基于ATT&CK框架模型,系統(tǒng)解析AD域和Microsoft Entra ID在攻防各階段(信息收集、權限獲取、橫向移動、持久化、后滲透)涉及的技術原理、攻擊手段、典型漏洞以及防御策略。
全書內容豐富翔實、講解深入透徹,覆蓋信息收集、AD權限獲取、域信任、Kerberos域委派、ACL后門、ADCS攻防、Microsoft?Entra?ID攻防等核心技術,配合大量實例。既能幫助安全從業(yè)者理解域攻防本質,掌握實際攻擊手段,做到知己知彼;又能助力安全團隊以攻促防,構建更堅實的企業(yè)防線。
讀者收獲
本書力求為從業(yè)者講透域攻防對抗實戰(zhàn),推動領域防護水平的全面提升。適合各層次的網(wǎng)絡安全從業(yè)者閱讀,無論是技術初學者還是安全團隊管理者,都能從中獲得深刻啟發(fā)與實踐指導。
閱讀本書后,讀者能有效理解域攻防的本質:
一方面能模擬紅隊(攻方)的攻擊思路,掌握實戰(zhàn)化的域攻擊手段;另一方面,賦能構建嚴密的藍隊(守方)防御體系,以攻促防,在使用混合AD的企業(yè)內部構建更為強大的防御體系。
本書由一線安全專家?黨超輝、賈曉璐、何佳歡?傾力打造,實現(xiàn)?微軟全球MVP+360安全專家?的強強聯(lián)合。
憑借專業(yè)性、實用性、前瞻性,本書在業(yè)內好評如潮:
國家廣播電視總局教授級高級工程師、360數(shù)字安全集團副總裁?作序
20余位安全技術專家/團隊負責人/安全廠商創(chuàng)始人?聯(lián)袂推薦
本書作為一本專注于混合AD環(huán)境(包括AD和Microsoft Entra ID)攻防的專業(yè)性圖書,非常適合參與紅藍對抗演練的安全專業(yè)人士閱讀。
兜哥??“AI?安全三部曲”作者,螞蟻集團網(wǎng)絡安全副總經(jīng)理,資深安全專家
本書作者憑借在攻防領域的豐富實戰(zhàn)經(jīng)驗,從紅隊的角度出發(fā),對域環(huán)境中的關鍵攻防對抗要點和原理進行了深入的剖析與解讀,為紅藍雙方提供了寶貴的視角和洞見。
薛峰??微步在線創(chuàng)始人兼CEO
本書不僅提供了大量實用的防御方法和技巧,還特別強調了攻防的實戰(zhàn)性。書中每一章都配備了豐富的實際案例和應對策略,讀者能夠通過學習這些案例,深入掌握攻擊者的思維方式和行為模式,從而提升自身的安全意識和應對能力。
聶君??知其安創(chuàng)始人,公眾號“君哥的體歷”創(chuàng)始人
很高興看到作者多年來在這一領域的經(jīng)驗積累成書,向大家推薦。相信本書可以為企業(yè)安全建設做出有效的指引。
老楊??微軟大中華區(qū)安全事業(yè)部總經(jīng)理
作為網(wǎng)絡安全領域的新銳之作,這本書中的場景豐富、案例翔實。作者以其豐富的實戰(zhàn)經(jīng)驗和深厚的專業(yè)背景,將AD域和Microsoft Entra ID的攻防過程深入淺出地呈現(xiàn)在讀者面前。安全行業(yè)新秀或者資深從業(yè)者,都能從本書中獲得新的視角和啟發(fā)。
李鑫??騰訊安全云鼎實驗室攻防負責人,CSA大中華區(qū)云滲透測試小組組長
目錄
Contents目 錄
序一
序二
贊譽
前言
第1章 AD域及Microsoft Entra ID1
1.1 AD域基礎1
1.1.1 核心概念1
1.1.2 組策略4
1.1.3 LDAP11
1.1.4 SPN15
1.1.5 Kerberos 22
1.2 Microsoft Entra ID基礎25
1.2.1 核心概念25
1.2.2 Microsoft Entra內置角色28
第2章 AD域及Microsoft Entra ID分析29
2.1 AD域配置管理工具SCCM詳解29
2.1.1 SCCM介紹29
2.1.2 利用SCCM進行信息枚舉32
2.1.3 利用SCCM進行橫向移動39
2.1.4 利用SCCM進行憑據(jù)竊取47
2.1.5 利用SCCMHunter進行SCCM分析61
2.1.6 利用MalSCCM進行SCCM分析65
2.1.7 利用SharpSCCM進行SCCM分析75
2.2 本地AD域分析91
2.2.1 利用BloodHound進行AD域分析91
2.2.2 利用AdFind進行AD域分析113
2.2.3 利用AD Explorer進行AD域分析125
2.2.4 利用SharpADWS進行AD域分析131
2.2.5 利用SOAPHound進行AD域分析140
2.3 Microsoft Entra ID分析146
2.3.1 Microsoft Entra ID分析工具AzureHound詳解146
2.3.2 使用Azure AD PowerShell進行信息枚舉167
2.3.3 使用Azure PowerShell進行信息枚舉186
2.3.4 使用Azure CLI進行信息枚舉195
第3章 獲取AD域權限202
3.1 域用戶密碼策略202
3.1.1 常見密碼策略202
3.1.2 獲取密碼策略的手段202
3.1.3 域用戶密碼策略解析204
3.1.4 查找被禁用用戶204
3.2 利用Kerberos協(xié)議進行密碼噴灑205
3.2.1 使用ADPwdSpray.py進行域密碼噴灑205
3.2.2 利用dsacls進行密碼噴灑206
3.2.3 檢測利用Kerberos協(xié)議實施的密碼噴灑206
3.3 Microsoft Entra ID密碼噴灑207
3.3.1 Microsoft Entra ID密碼策略207
3.3.2 通過MSOnline PowerShell獲取密碼策略207
3.3.3 使用MSOLSpray對Azure AD租戶進行密碼噴灑209
3.3.4 使用Go365對Microsoft 365用戶進行密碼噴灑210
3.3.5 防御Microsoft Entra ID密碼噴灑212
3.4 利用LDAP破解賬戶密碼215
3.4.1 使用DomainPasswordSpray通過LDAP進行密碼噴灑215
3.4.2 域外Linux環(huán)境中通過LDAP爆破用戶密碼216
3.4.3 檢測利用LDAP實施的密碼爆破217
3.5 AS-REP Roasting離線密碼破解218
3.5.1 錯誤配置導致AS-REP Roasting攻擊218
3.5.2 檢測AS-REP Roasting攻擊221
3.5.3 防御AS-REP Roasting攻擊221
3.6 Kerberoasting離線密碼破解221
3.6.1 Kerberoasting攻擊原理221
3.6.2 Kerberoasting攻擊流程222
3.6.3 實驗環(huán)境配置222
3.6.4 獲取訪問指定服務的票據(jù)223
3.6.5 轉換不同格式的票據(jù)224
3.6.6 離線破解本地票據(jù)225
3.6.7 Kerberoasting后門226
3.6.8 Kerberoasting攻擊的檢測及防御227
3.7 FAST227
3.7.1 FAST配置227
3.7.2 繞過FAST保護230
3.7.3 未經(jīng)預身份驗證的Kerberoasting232
3.8 域環(huán)境中控制指定用戶236
3.9 特殊機器賬戶:Windows 2000之前的計算機240
3.10 CVE-2020-1472(ZeroLogon)漏洞利用243
3.10.1 檢測目標域控ZeroLogon漏洞244
3.10.2 域內Windows環(huán)境中使用Mimikatz執(zhí)行ZeroLogon攻擊244
3.10.3 域外執(zhí)行ZeroLogon攻擊245
3.10.4 恢復域控機器賬戶密碼247
3.10.5 檢測ZeroLogon攻擊248
3.10.6 防御ZeroLogon攻擊250
第4章 域信任 251
4.1 域信任基礎251
4.1.1 域信任原理251
4.1.2 TDO252
4.1.3 GC252
4.2 多域與單域Kerberos認證的區(qū)別253
4.3 林內域信任中的Kerberos通信253
4.4 林間域信任中的Kerberos通信253
4.5 信任技術255
4.5.1 域信任類型256
4.5.2 域信任路徑261
4.5.3 林內域信任攻擊263
4.5.4 林間域信任攻擊269
第5章 Kerberos域委派280
5.1 無約束委派281
5.1.1 無約束委派原理282
5.1.2 查詢無約束委派283
5.1.3 配置無約束委派賬戶285
5.1.4 利用無約束委派和Spooler打印機服務獲取域控權限287
5.1.5 防御無約束委派攻擊291
5.2 約束委派291
5.3 基于資源的約束委派302
5.4 繞過委派限制325
5.4.1 手動添加SPN繞過委派限制325
5.4.2 CVE-2020-17049(Kerberos Bronze Bit)漏洞利用328
第6章 ACL后門332
6.1 在AD中濫用ACL/ACE332
6.2 利用GenericAll權限添加后門335
6.3 利用WriteProperty權限添加后門337
6.4 利用WriteDacl權限添加后門339
6.5 利用WriteOwner權限添加后門340
6.6 利用GenericWrite權限添加后門341
6.7 通過強制更改密碼設置后門343
6.8 通過GPO錯配設置后門344
6.9 SPN后門346
6.10 利用Exchange的ACL設置后門348
6.11 利用Shadow Admin賬戶設置后門349
第7章 AD CS攻防351
7.1 AD CS基礎351
7.1.1 證書服務的應用場景和分類352
7.1.2 證書模板和注冊352
7.1.3 獲取CA信息357
7.2 AD CS的常用攻擊與防御手法358
7.2.1 ESC1:配置錯誤的證書模板358
7.2.2 ESC2:配置錯誤的證書模板362
7.2.3 ESC3:錯配證書請求代理模板363
7.2.4 ESC4:證書模板訪問控制錯配365
7.2.5 ESC6:利用EDITF_ATTRIB-UTESUBJECTALTNAME2獲取權限371
7.2.6 ESC7:CA訪問控制錯配374
7.2.7 ESC8:利用PetitPotam觸發(fā)NTLM Relay380
7.2.8 AD域權限提升387
7.2.9 利用CA機器證書申請偽造證書390
7.2.10 影子憑據(jù)攻擊395
7.2.11 ESC9:無安全擴展406
7.2.12 ESC10:弱證書映射410
7.2.13 ESC11:RPC中繼到AD CS416
第8章 Microsoft Entra ID攻防420
8.1 AD用戶同步到Microsoft Entra ID420
8.1.1 創(chuàng)建Windows Server Active Directory環(huán)境420
8.1.2 在Microsoft Entra管理中心 創(chuàng)建混合標識管理員賬戶427
8.1.3 安裝配置Microsoft Entra Connect430
8.2 防御Microsoft Entra無縫單一登錄功能的濫用436
8.2.1 防御濫用Microsoft Entra無縫單一登錄實施的密碼噴灑436
8.2.2 防御濫用AZUREADSSOACC$賬戶實施的橫向移動442
8.3 防御濫用AD DS連接器賬戶實施的DCSync攻擊454
8.4 防御濫用Microsoft Entra連接器賬戶來重置密碼466
8.5 防御濫用Microsoft Intune管理中心實施的橫向移動473
8.6 防御濫用Azure內置Contributor角色實施的橫向移動486
了解更多
