IPAHound/IPAHound-GUI
GitHub: IPAHound/IPAHound-GUI
BloodHound 的扩展分支,为 FreeIPA 身份管理环境和 PKI 证书服务提供攻击路径可视化分析。
Stars: 10 | Forks: 1
这是 [BloodHound](https://github.com/ly4k/BloodHound) 的一个分支,包含用于 [IPAHound](https://github.com/IPAHound/IPAHound) 收集器的 FreeIPA 节点和边。
这是 [BloodHound](https://github.com/BloodHoundAD/BloodHound) 的一个分支,包含用于 Certipy 的 PKI 节点和边,以及一些微小的个人改进。
# BloodHound 入门
要开始使用 BloodHound,请查看 [BloodHound 文档。](https://bloodhound.readthedocs.io/en/latest/index.html)
# 关于 BloodHound
BloodHound 是一个单页 Javascript Web 应用程序,构建在 [Linkurious](http://linkurio.us/) 之上,由 [Electron](http://electron.atom.io/) 编译,其 [Neo4j](https://neo4j.com/) 数据库由 C# 数据收集器提供数据。
BloodHound 使用图论来揭示 Active Directory 或 Azure 环境中隐藏且通常是无意的关联关系。攻击者可以使用 BloodHound 轻松识别高度复杂的攻击路径,否则这些路径将无法被快速识别。防御者可以使用 BloodHound 来识别并消除这些相同的攻击路径。蓝队和红队都可以使用 BloodHound 轻松更深入地了解 Active Directory 或 Azure 环境中的特权关系。
BloodHound 由 [@_wald0](https://www.twitter.com/_wald0)、[@CptJesus](https://twitter.com/CptJesus) 和 [@harmj0y](https://twitter.com/harmj0y) 创建。
BloodHound 由 [BloodHound Enterprise](https://bloodhoundenterprise.io/) 团队维护。
# 关于 BloodHound Enterprise
[BloodHound Enterprise](https://bloodhoundenterprise.io/) 是一个攻击路径管理解决方案,可持续映射和量化 Active Directory 攻击路径。您可以在现有架构中移除数百万甚至数十亿条攻击路径,从而消除攻击者最容易、最可靠且最具吸引力的技术。
# 下载 BloodHound 二进制文件
预编译的 BloodHound 二进制文件可以在[这里](https://github.com/BloodHoundAD/BloodHound/releases)找到。
滚动发布版本将始终更新至最新源代码。带有标签的版本被认为是“稳定的”,但可能不会包含新功能或修复。
# 创建示例数据
示例数据库生成器可以在[这里](https://github.com/BloodHoundAD/BloodHound-Tools/tree/master/DBCreator)找到。
您可以使用 [BadBlood](https://github.com/davidprowe/BadBlood) 创建您自己的示例 Active Directory 环境。
# 许可证
BloodHound 使用图论揭示 Active Directory 环境中隐藏的关系和攻击路径。
Copyright (C) 2016-2019 Andrew Robbins, Rohan Vazarkar, Will Schroeder
This program is free software: you can redistribute it and/or modify
it under the terms of the GNU General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.
This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
GNU General Public License for more details.
You should have received a copy of the GNU General Public License
along with this program. If not, see .
标签:Active Directory, Azure, BloodHound, Certipy, CMS安全, Electron, FreeIPA, GUI, IPAHound, JavaScript, Libemu, Linkurious, Neo4j, Plaso, 凭据访问, 协议分析, 图论, 开源, 插件系统, 攻击路径分析, 数据可视化, 数据展示, 权限提升, 漏洞分析, 目录服务, 红队, 路径探测