恒美微站 Logo 恒美微站
  • 首页
  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心
  • 联系我们

adsec环境一键部署指南:Terraform自动化搭建Azure AD攻防实验室

  • 首页
  • 资讯中心
  • /
  • adsec环境一键部署指南:Terraform自动化搭建Azure AD攻防实验室

相关资讯

项目管理进阶:详解华为研发项目管理(IPD流程管理)【附全文阅读】 2026/8/17 16:47:09
IPD研学:76页页基于IPD思想-华为需求管理培训方案【附全文阅读】 2026/8/17 16:47:09
全文通读:126页华为IPD集成产品开发与DFX实战【文末附可编辑PPT下载链接】 2026/8/17 16:42:08

最新资讯

深耕团队专业建设 夯实寒地通信实力|黑龙江单工科技以高素质技术团队赋能本土通信高质量发展
不想学剪辑?用 Markdown 转视频,写文档就能一键生成短视频
Python字符串转字典全解析:json.loads、ast.literal_eval与实战技巧
UniHacker使用教程:三步搞定Unity国际版与UnityHub的跨平台激活
macOS终端下sqlite3安装与高效使用全攻略
拒绝强制重启与神秘蓝屏:WuMgr 终极 Windows 更新管理指南

今日推荐

LabVIEW异步调用实战:从原理到生产者消费者模式,解决界面卡顿与并行处理难题
LabVIEW异步调用实战:解决界面卡顿与并行处理难题
飞书局域网文件传输实战:3种方案实现高速点对点传输

本周热门

【文章复现】非线性值迭代自适应动态规划(ADP):离散时间非线性系统的策略迭代自适应动态规划算法研究附Matlab代码
【双层规划,节点出清价,绿证交易,CVaR方法】两级电力市场环境下计及风险的省间交易商最优购电模型附Matlab代码
隐式mpc+自适应mpc+时变mpc,线性时变模型预测控制附Simulink仿真

本月精选

如何用DamaiHelper实现演唱会门票的智能自动化抢购:完整技术解决方案指南
第4篇:59 倍性能差距的索引瓶颈定位——一次教科书级的全表扫描调优
终极歌词批量下载神器:5分钟解决离线音乐库歌词同步难题

adsec环境一键部署指南:Terraform自动化搭建Azure AD攻防实验室

发布时间:2026/8/17 16:47:09
adsec环境一键部署指南:Terraform自动化搭建Azure AD攻防实验室 adsec环境一键部署指南Terraform自动化搭建Azure AD攻防实验室【免费下载链接】adsecAn introduction to Active Directory security项目地址: https://gitcode.com/gh_mirrors/ad/adsecadsec 是一套面向新手和普通用户的 Active DirectoryAD安全入门学习项目集理论幻灯片、实战练习与实验环境搭建指南于一体。本文是一份 adsec 环境一键部署指南重点讲解如何利用 Terraform 自动化搭建 Azure 云上的 AD 攻防实验室让你以最快的速度获得一套可复现的域渗透攻防练习环境轻松开启 AD 安全学习之旅。无论你是刚接触域渗透的新手还是想快速复现实验的老手这份指南都能帮你少走弯路。adsec 是什么AD 安全入门必学的开源项目adsecActive Directory Security - 101定位是AD 安全入门课目标是讲清 Active Directory 的基础知识、常见认证协议NTLM、Kerberos 等以及如何发现和利用典型的配置缺陷。整个仓库主要包含三大部分模块路径作用 理论课件slides/AD-Security-101.pdf系统讲解 AD 安全原理️ 环境搭建lab-setup/README.md本地或 Azure 云上搭建实验环境 实战练习exercises/README.md8 个循序渐进的安全练习为什么需要搭建 AD 攻防实验室本地与云上方案对比动手实践是学习 AD 安全最快的途径而一套隔离的实验环境能让你放心搞破坏。adsec 的部署指南提供了两种方案对比项方案一本地搭建Option 1方案二Azure 云上搭建Option 2硬件要求至少 3 台虚拟机资源一台普通电脑即可部署方式手动配置虚拟机Terraform 自动化部署优点完全可控、免费一键搭建、按需销毁、成本灵活缺点配置繁琐、耗时需要 Azure 账号并承担小额费用如果你已经熟悉 Azure 或有免费试用额度方案二是名副其实的一键部署首选。Terraform 自动化搭建 Azure AD 攻防实验室的完整流程部署前准备Azure 账号与前置条件清单在开始之前请确认以下事项已经就绪☑️ 一个可用的 Azure 账号与订阅免费试用即可实验结束后记得销毁资源省钱☑️ 本机已安装 Terraform 与 Azure CLI☑️ 能正常访问微软云服务网络通畅获取 adsec 项目与 Terraform 配置先把 adsec 项目克隆到本地git clone https://gitcode.com/gh_mirrors/ad/adsec进入 lab-setup 目录部署指南中给出了完整的 Terraform 自动化方案它会在 Azure 上自动创建三台 Windows Server 2019 虚拟机ADSEC-DC、ADSEC-00、ADSEC-01并把它们放进同一个子网网络互通开箱即用。执行部署与初始化检查按 lab-setup/README.md 中的指引依次执行 Terraform 初始化与应用命令等待资源创建完成。虚拟机全部就绪后有一个关键步骤不能遗漏在所有虚拟机上关闭 Windows Defender否则后续实验会被实时防护干扰。在每台机器上用管理员权限执行Uninstall-WindowsFeature -Name Windows-Defender域环境准备创建 contoso.com 域与批量初始化用户Azure 上的虚拟机就绪后接下来把 ADSEC-DC 提升为域控制器。把 lab-setup/domain-setup-scripts 目录下的脚本复制到 ADSEC-DC依次执行创建域运行create-domain.ps1将 ADSEC-DC 提升为 contoso.com 域控制器短名为 contoso完成后重启。批量准备域对象把domainprepare.ps1和domainprepare.json放到同一目录执行cat -raw .\domainprepare.ps1 | iex脚本会根据配置文件自动创建练习所需的用户、组和 OU。之后记得把域用户 john 加入 ADSEC-00 的本地管理员组把 blee 加入 ADSEC-01 的本地管理员组并各登录一次验证认证正常。攻击机环境配置attacker-tools 工具包一键安装adsec 还贴心地准备了攻击机一键配置方案。把 exercises/attacker-tools 下的两个压缩包attacker-tools-1.zip 与 attacker-tools-2.zip解压密码为infected下载到 ADSEC-00 的C:\attacker-tools然后以管理员身份运行包内的install-choco-and-dependencies.ps1它会通过 Chocolatey 自动安装 Python、Neo4j 和 Firefox。随后只需三步即可完成攻击机初始化打开 Neo4j 网页界面默认地址 127.0.0.1:7474用默认账号 neo4j/neo4j 登录并务必修改密码后续 BloodHound 要用。在管理员 PowerShell 中安装 impacket 依赖pip install pyreadline、pip install dsinternals、pip install impacketNTLM Relay 练习需要。安装一个趁手的文本编辑器。配套学习资源幻灯片与 8 个实战练习环境搭好后结合 slides/AD-Security-101.pdf 理论课件按章节推进遇到对应练习就动手实践。8 个练习由浅入深覆盖 AD 攻防的核心攻击路径练习主题文件1侦察 Reconnaissanceexercises/1-Reconnaissance.md2NTLM 与 Pass-the-Hashexercises/2-NTLM.md3强制认证与 NTLM Relayexercises/3-NTLM-Relay.md4Kerberos Roastingexercises/4-Kerberos-Roasting.md5Kerberos 经典委派exercises/5-Kerberos-Delegation.md6基于资源的约束委派RBCDexercises/6-Kerberos-RBCD.md7ACL 滥用exercises/7-ACL.md8权限维持 Persistenceexercises/8-Persistence.md常见问题与排错建议虚拟机之间 ping 不通检查是否都在同一子网并把 DNS 指向 ADSEC-DC 的 IP。防御机制干扰实验确认已在所有虚拟机上卸载 Windows Defender并关闭防火墙Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled False。BloodHound 连不上 Neo4j多半是没改默认密码先登录 Neo4j 网页端重置密码。Azure 账单超标实验结束后及时销毁资源组云上环境的优势就在于用完即走。结语从一键部署到 AD 安全实战高手借助 Terraform 自动化搭建 Azure AD 攻防实验室你可以在几十分钟内拥有一套完整、可复现的域渗透练习环境。再配合 adsec 的理论课件和 8 个实战练习从侦察、哈希传递到 Kerberos 委派、ACL 滥用一步步吃透 AD 攻击链。动手吧安全能力的提升没有捷径唯有反复练习。【免费下载链接】adsecAn introduction to Active Directory security项目地址: https://gitcode.com/gh_mirrors/ad/adsec创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

关于恒美微站

恒美微站专注于为个体商户、工作室提供极简自助建站服务,让每个人都能轻松拥有专业网站。

快速链接

  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心

服务项目

  • 可视化建站
  • 拖拽编辑
  • 主题定制
  • SEO 优化
  • 网站托管

联系方式

  • 📍 地址:北京市朝阳区建国路 88 号
  • 📞 电话:400-888-8888
  • ✉️ 邮箱:info@hmyw.cn
  • 🕐 时间:周一至周日 9:00-18:00

© 2024 恒美微站 hmyw.cn 版权所有 | 京 ICP 备 12345678 号