恒美微站
首页
关于我们
建站服务
主题模板
案例展示
资讯中心
联系我们
GOAD (Game of Active Directory):Active Directory 渗透实验环境完整上手指南
首页
资讯中心
/
GOAD (Game of Active Directory):Active Directory 渗透实验环境完整上手指南
GOAD (Game of Active Directory):Active Directory 渗透实验环境完整上手指南
发布时间:2026/8/23 14:05:26
GOAD (Game of Active Directory):Active Directory 渗透实验环境完整上手指南【免费下载链接】GOADgame of active directory项目地址: https://gitcode.com/gh_mirrors/go/GOADGOAD(Game of Active Directory)是一个开源的 Active Directory 渗透测试实验平台。它用一条命令脚本化地拉起一组带多域架构、预置常见配置错误的 Windows 虚拟机,让新手不用自己搭域环境,就能在隔离网络里练习 Kerberoasting(服务票据离线破解)、AS-REP Roasting(绕过 Kerberos 预认证取哈希)等经典 AD 技术。为什么需要这样一个专用实验环境自己搭一套可复现真实攻击面的 AD 环境,新手通常会卡在三件事上:域控提升和信任关系配置繁琐,ACL、委派这类配置错误不知道怎么摆出来,以及整套环境搭完还要再花时间拆除。从零搭往往要折腾好几天,而且容易遗漏关键细节,导致练了个寂寞。GOAD 的思路是把这个过程变成配方:仓库ad/目录下按实验规模存放清单(inventory)与配置文件,ansible/目录用角色定义要植入的场景,Python 主程序goad.py负责编排,一条命令完成建机与部署。你只需要关注攻击与防御本身。快速开始:三步跑通最小闭环以最常见的 Linux 宿主机 VirtualBox 为例,完整步骤见 安装文档,最小路径如下:宿机安装 VirtualBox 与 Vagrant(项目文档提供了 Ubuntu 22.04 的一键安装说明);克隆代码库并做依赖自检:git clone https://gitcode.com/gh_mirrors/go/GOAD cd GOAD ./goad.sh -t check -l GOAD -p virtualbox # 检查依赖 ./goad.sh -t install -l GOAD -p virtualbox # 创建虚拟机并部署运行./goad.sh进入交互式控制台,可列出实例、切换实验、卸载环境。安装分两个阶段:Providing(按所选云平台或虚拟化后端创建虚拟机)与 Provisioning(用 Ansible 部署 AD 域、用户、组与错误配置)。除 VirtualBox 外,还支持 VMware、Proxmox、AWS、Azure 等后端,对应的 Terraform 模板在template/provider/各子目录中。按硬件配置选择实验规模不同规模的实验对应不同的资源开销,选择前先评估宿主机内存:MINILAB:2 台虚拟机、单域,资源占用最低,适合先熟悉整套流程;GOAD-Light:1 个林 2 个域,约需 20GB 内存,适合多数笔记本;代价是缺少跨林攻击、MSSQL 可信连接等进阶场景;GOAD:5 台虚拟机、2 个林 3 个域(sevenkingdoms.local、north.sevenkingdoms.local 子域、essos.local 独立域),场景最全;NHA / DRACARYS:无拓扑图、无提示的无提示实战,需要自己找出打穿路径,是从照书练习过渡到解题的一档;SCCM:额外部署 Microsoft Configuration Manager,练习该组件相关场景。场景覆盖:按训练目标来看它能练什么仓库把预置问题拆成了清晰的用户对象 → 错误配置 → 可触发结果映射,各实验的文档里附有完整的用户与权限对照表,相当于自带答案手册。入门演练:密码喷洒、LDAP 描述字段存密码、GPO 滥用等低门槛场景,适合第一次接触 AD 攻击面的人。凭证类攻击:Kerberoasting 与 AS-REP Roasting 各有对应用户对象;NTLM 中继依赖 LLMNR/NBT-NS 被开启的主机;非约束委派与约束委派(Kerberos only / use any)均有独立脚本,可在ad/GOAD/scripts/中对照查看每个场景的预置逻辑。跨域跨林:子域、跨域信任、跨林组与域同步等场景,练习如何在信任关系中扩大权限范围。服务与数据:MSSQL 可信连接、AD CS 证书服务错误配置(ESC 系列)均在ansible/roles/vulns/下以独立角色维护,可按需增减。防御与审计视角:同一套环境也可反向用于验证检测能力——例如票据异常监控、NTLM 中继告警规则是否生效。extensions/目录提供 ELK、Wazuh 等日志与安全组件,可挂到实验网络里做审计演练,这是只用它练攻击之外的第二个用法。一条完整的训练路径建议按固定主线推进,避免零散地碰场景:进入环境:从实验自带的工作站切入,这是所有 GOAD 实验的统一入口;枚举信息:梳理域拓扑、信任关系、用户对象、组与 ACL 配置;定位单点:对照实验文档里的权限表,选定一个目标(比如某个禁用预认证的用户);完成利用并验证:取得权限后向域内更高权限组推进,直至拿下域管理员或找到实验 flag(各实验的 flag 文件在对应ad/实验/files/目录);切换无提示模式:当 GOAD 主线能顺畅打穿后,换到 NHA 这类不给地图的实验,检验独立推演能力。新手避坑指南隔离是前提:实验被刻意堆满已知漏洞,只应部署在虚拟隔离网络中,切勿暴露到公网或公司内网,更不要把这些配方搬去搭建生产环境。许可证时效:实验使用的 Windows 虚拟机镜像为 180 天免费评估版,到期后需自行填许可证或重建实验。先小后大:资源紧张时从 MINILAB 或 GOAD-Light 起步,跑通流程再上完整版。练完即拆:用控制台卸载实例,避免残留的易受攻击机器长期挂在网络上。延伸学习入口项目文档位于docs/mkdocs/docs/目录,涵盖安装、控制台用法、各实验说明与场景清单;漏洞场景的实现细节在ansible/roles/vulns/,可对照理解每个错误的成因;自定义虚拟镜像的构建脚本在packer/目录;想扩展日志与监控能力,可从extensions/中的 ELK、Wazuh 入手。从 GOAD-Light 开始跑通最小环境,熟悉控制台后再升级到完整版,是阻力最小的上手路线。【免费下载链接】GOADgame of active directory项目地址: https://gitcode.com/gh_mirrors/go/GOAD创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考