自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

一個高效提取和整合 AD 基礎(chǔ)設(shè)施中數(shù)據(jù)的工具

開發(fā) 開發(fā)工具 開源 運(yùn)維
ADRecon 是一款面向Active Directory環(huán)境設(shè)計的開源審計工具,通過高效提取和整合AD基礎(chǔ)設(shè)施中的各類數(shù)據(jù),生成多維度的環(huán)境態(tài)勢報告。

一、項目概述

ADRecon 是一款面向Active Directory環(huán)境設(shè)計的開源審計工具,通過高效提取和整合AD基礎(chǔ)設(shè)施中的各類數(shù)據(jù),生成多維度的環(huán)境態(tài)勢報告。該工具適用于安全審計人員、事件響應(yīng)團(tuán)隊(DFIR)、滲透測試人員以及系統(tǒng)管理員等不同角色,為其提供快速獲取AD環(huán)境全景視圖的解決方案。

本工具支持從任意接入AD網(wǎng)絡(luò)的Windows主機(jī)執(zhí)行掃描操作,且無需域成員身份即可運(yùn)行。創(chuàng)新性的低權(quán)限運(yùn)行機(jī)制允許使用普通域用戶賬戶執(zhí)行核心功能模塊,針對需要特權(quán)訪問的特定功能(如細(xì)粒度密碼策略解析、LAPS及BitLocker恢復(fù)密鑰提?。瑒t支持通過權(quán)限升級實現(xiàn)完整功能覆蓋。

通過集成Microsoft Remote Server Administration Tools(RSAT)與LDAP協(xié)議的雙模通信架構(gòu),ADRecon能夠從域控制器獲取包括用戶體系、群組架構(gòu)、設(shè)備信息、策略配置及權(quán)限結(jié)構(gòu)在內(nèi)的全要素數(shù)據(jù),最終輸出結(jié)構(gòu)化的Microsoft Excel分析報告。報告內(nèi)置的摘要視圖與關(guān)鍵指標(biāo)儀表盤,顯著提升安全分析效率與決策支持質(zhì)量。

二、核心功能

ADRecon構(gòu)建了覆蓋Active Directory全要素的檢測矩陣,主要功能模塊包括:

(1) 基礎(chǔ)架構(gòu)分析:

  • 森林拓?fù)?、域結(jié)構(gòu)、信任關(guān)系圖譜、站點配置、子網(wǎng)劃分
  • 架構(gòu)版本演進(jìn)歷史追蹤

(2) 密碼安全審計:

  • 全局密碼策略與細(xì)粒度密碼策略(FGPP)比對分析
  • 密碼屬性深度檢測(實驗性模塊)

(3) 域控制器檢測:

  • 域控制器清單、SMB協(xié)議版本及簽名支持狀態(tài)
  • FSMO角色分布拓?fù)?/li>

(4) 身份體系掃描:

  • 用戶屬性全量采集、服務(wù)主體名稱(SPNs)枚舉
  • 群組結(jié)構(gòu)解析、成員關(guān)系圖譜、組策略變更審計

(5) 策略配置審計:

  • 組織單元(OU)架構(gòu)解析、組策略對象(GPOs)全量提取
  • GPO鏈接關(guān)系映射(依賴RSAT組件)

(6) 資產(chǎn)發(fā)現(xiàn)模塊:

  • DNS區(qū)域記錄解析、網(wǎng)絡(luò)打印設(shè)備發(fā)現(xiàn)
  • 計算機(jī)資產(chǎn)畫像構(gòu)建、設(shè)備SPNs檢測
  • LAPS密碼管理審計、BitLocker恢復(fù)密鑰提取

(7) 安全態(tài)勢評估:

  • 全域?qū)ο笤L問控制列表審計(ACLs,含DACLs/SACLs,需手動激活)
  • Kerberoast攻擊面分析(需手動激活)
  • 特權(quán)服務(wù)賬戶檢測(需域管理員權(quán)限,需手動激活)

模塊化設(shè)計支持按需啟用檢測功能,默認(rèn)運(yùn)行策略自動規(guī)避高權(quán)限需求及高風(fēng)險操作(如ACLs解析、Kerberoast分析),確保安全性與執(zhí)行效率的最佳平衡。

三、安裝與使用

1. 環(huán)境要求

操作系統(tǒng):Windows平臺(暫不支持Linux/macOS的PowerShell Core環(huán)境)

運(yùn)行依賴:

  • .NET Framework 3.0+(Windows 7及以上版本原生集成)
  • PowerShell 2.0+(建議升級至PowerShell 7.2.2版本)

可選組件:Microsoft Excel(xlsx報告生成,無Excel環(huán)境可通過CSV轉(zhuǎn)換)

2. 部署流程

通過以下途徑獲取最新版本:

Git倉庫克?。?/p>

git clone https://github.com/adrecon/ADRecon.git

GitHub Releases頁面下載預(yù)編譯壓縮包。

3. 操作指南

ADRecon支持多場景靈活調(diào)用:

(1) 域內(nèi)主機(jī)標(biāo)準(zhǔn)掃描:

.\ADRecon.ps1

(2) 指定身份憑證掃描:

.\ADRecon.ps1 -DomainController <IP/FQDN> -Credential <Domain\User>

(3) 非域成員LDAP模式掃描:

.\ADRecon.ps1 -Method LDAP -DomainController <IP/FQDN> -Credential <Domain\User>

(4) 定制化模塊掃描:

.\ADRecon.ps1 -Method ADWS -DomainController <IP/FQDN> -Credential <Domain\User> -Collect Domain,DomainControllers

(5) CSV數(shù)據(jù)報表生成:

.\ADRecon.ps1 -GenExcel C:\ADRecon-Report-<Timestamp>

執(zhí)行完成后,工具自動生成時間戳命名的結(jié)果目錄,內(nèi)含Excel綜合分析報告(ADRecon-Report.xlsx)及原始CSV數(shù)據(jù)集。

4. 高級參數(shù)

ADRecon提供精細(xì)化控制參數(shù):

  • -Method:通信協(xié)議選擇(ADWS/LDAP)
  • -Collect:模塊白名單配置(支持Forest/Users等23個模塊)
  • -OutputType:輸出格式控制(CSV/XML/JSON/HTML/Excel)
  • -DormantTimeSpan:休眠賬戶檢測周期(默認(rèn)90天)
  • -Threads:并發(fā)處理線程配置(默認(rèn)10線程)

四、截圖

五、總結(jié)

ADRecon作為Active Directory安全分析領(lǐng)域的專業(yè)工具,憑借其全景式數(shù)據(jù)采集能力、智能化的報告生成機(jī)制以及創(chuàng)新的低權(quán)限運(yùn)行模式,在網(wǎng)絡(luò)安全防御體系中占據(jù)重要地位。該工具不僅適用于企業(yè)級AD環(huán)境的安全審計,更能為紅隊攻防演練提供關(guān)鍵情報支持。通過持續(xù)迭代的模塊化設(shè)計和活躍的社區(qū)生態(tài),ADRecon正在成為Active Directory安全分析領(lǐng)域的事實標(biāo)準(zhǔn)。

六、地址

https://github.com/adrecon/ADRecon

責(zé)任編輯:趙寧寧 來源: IT運(yùn)維技術(shù)圈
相關(guān)推薦

2015-05-27 09:03:46

IT基礎(chǔ)設(shè)施IT基礎(chǔ)設(shè)施監(jiān)控

2018-12-05 09:00:46

DevOps持續(xù)交付持續(xù)集成

2020-04-28 10:21:58

基礎(chǔ)設(shè)施硬件遠(yuǎn)程工作

2021-11-02 10:24:55

混合云云計算

2020-02-10 13:09:06

數(shù)據(jù)中心運(yùn)維IT

2021-11-11 09:00:00

IaC工具自動化

2014-01-03 09:09:25

SDN數(shù)據(jù)共享基礎(chǔ)設(shè)施

2022-02-10 11:54:34

即時基礎(chǔ)設(shè)施基礎(chǔ)設(shè)施數(shù)字化轉(zhuǎn)型

2022-08-09 11:51:49

數(shù)據(jù)存儲智慧城市

2020-12-23 10:43:40

云計算基礎(chǔ)設(shè)施自動化工具

2016-12-01 14:09:59

2013-07-25 10:06:20

云就緒分布式存儲

2023-12-01 15:03:21

DCIM數(shù)據(jù)中心開源

2021-11-25 17:00:26

數(shù)據(jù)

2023-01-06 08:59:07

模塊化基礎(chǔ)設(shè)施框架

2023-11-23 15:51:00

數(shù)據(jù)中心數(shù)字化

2023-05-16 13:46:00

數(shù)據(jù)中心

2009-12-18 17:14:25

惠普基礎(chǔ)架構(gòu)

2009-12-22 13:59:59

惠普基礎(chǔ)設(shè)施運(yùn)營

2019-11-21 09:39:35

基礎(chǔ)設(shè)施監(jiān)控工具災(zāi)難恢復(fù)
點贊
收藏

51CTO技術(shù)棧公眾號