adsec环境一键部署指南:Terraform自动化搭建Azure AD攻防实验室

📅 2026/8/17 16:47:02
adsec环境一键部署指南:Terraform自动化搭建Azure AD攻防实验室
adsec环境一键部署指南Terraform自动化搭建Azure AD攻防实验室【免费下载链接】adsecAn introduction to Active Directory security项目地址: https://gitcode.com/gh_mirrors/ad/adsecadsec 是一套面向新手和普通用户的 Active DirectoryAD安全入门学习项目集理论幻灯片、实战练习与实验环境搭建指南于一体。本文是一份 adsec 环境一键部署指南重点讲解如何利用 Terraform 自动化搭建 Azure 云上的 AD 攻防实验室让你以最快的速度获得一套可复现的域渗透攻防练习环境轻松开启 AD 安全学习之旅。无论你是刚接触域渗透的新手还是想快速复现实验的老手这份指南都能帮你少走弯路。adsec 是什么AD 安全入门必学的开源项目adsecActive Directory Security - 101定位是AD 安全入门课目标是讲清 Active Directory 的基础知识、常见认证协议NTLM、Kerberos 等以及如何发现和利用典型的配置缺陷。整个仓库主要包含三大部分模块路径作用 理论课件slides/AD-Security-101.pdf系统讲解 AD 安全原理️ 环境搭建lab-setup/README.md本地或 Azure 云上搭建实验环境 实战练习exercises/README.md8 个循序渐进的安全练习为什么需要搭建 AD 攻防实验室本地与云上方案对比动手实践是学习 AD 安全最快的途径而一套隔离的实验环境能让你放心搞破坏。adsec 的部署指南提供了两种方案对比项方案一本地搭建Option 1方案二Azure 云上搭建Option 2硬件要求至少 3 台虚拟机资源一台普通电脑即可部署方式手动配置虚拟机Terraform 自动化部署优点完全可控、免费一键搭建、按需销毁、成本灵活缺点配置繁琐、耗时需要 Azure 账号并承担小额费用如果你已经熟悉 Azure 或有免费试用额度方案二是名副其实的一键部署首选。Terraform 自动化搭建 Azure AD 攻防实验室的完整流程部署前准备Azure 账号与前置条件清单在开始之前请确认以下事项已经就绪☑️ 一个可用的 Azure 账号与订阅免费试用即可实验结束后记得销毁资源省钱☑️ 本机已安装 Terraform 与 Azure CLI☑️ 能正常访问微软云服务网络通畅获取 adsec 项目与 Terraform 配置先把 adsec 项目克隆到本地git clone https://gitcode.com/gh_mirrors/ad/adsec进入 lab-setup 目录部署指南中给出了完整的 Terraform 自动化方案它会在 Azure 上自动创建三台 Windows Server 2019 虚拟机ADSEC-DC、ADSEC-00、ADSEC-01并把它们放进同一个子网网络互通开箱即用。执行部署与初始化检查按 lab-setup/README.md 中的指引依次执行 Terraform 初始化与应用命令等待资源创建完成。虚拟机全部就绪后有一个关键步骤不能遗漏在所有虚拟机上关闭 Windows Defender否则后续实验会被实时防护干扰。在每台机器上用管理员权限执行Uninstall-WindowsFeature -Name Windows-Defender域环境准备创建 contoso.com 域与批量初始化用户Azure 上的虚拟机就绪后接下来把 ADSEC-DC 提升为域控制器。把 lab-setup/domain-setup-scripts 目录下的脚本复制到 ADSEC-DC依次执行创建域运行create-domain.ps1将 ADSEC-DC 提升为 contoso.com 域控制器短名为 contoso完成后重启。批量准备域对象把domainprepare.ps1和domainprepare.json放到同一目录执行cat -raw .\domainprepare.ps1 | iex脚本会根据配置文件自动创建练习所需的用户、组和 OU。之后记得把域用户 john 加入 ADSEC-00 的本地管理员组把 blee 加入 ADSEC-01 的本地管理员组并各登录一次验证认证正常。攻击机环境配置attacker-tools 工具包一键安装adsec 还贴心地准备了攻击机一键配置方案。把 exercises/attacker-tools 下的两个压缩包attacker-tools-1.zip 与 attacker-tools-2.zip解压密码为infected下载到 ADSEC-00 的C:\attacker-tools然后以管理员身份运行包内的install-choco-and-dependencies.ps1它会通过 Chocolatey 自动安装 Python、Neo4j 和 Firefox。随后只需三步即可完成攻击机初始化打开 Neo4j 网页界面默认地址 127.0.0.1:7474用默认账号 neo4j/neo4j 登录并务必修改密码后续 BloodHound 要用。在管理员 PowerShell 中安装 impacket 依赖pip install pyreadline、pip install dsinternals、pip install impacketNTLM Relay 练习需要。安装一个趁手的文本编辑器。配套学习资源幻灯片与 8 个实战练习环境搭好后结合 slides/AD-Security-101.pdf 理论课件按章节推进遇到对应练习就动手实践。8 个练习由浅入深覆盖 AD 攻防的核心攻击路径练习主题文件1侦察 Reconnaissanceexercises/1-Reconnaissance.md2NTLM 与 Pass-the-Hashexercises/2-NTLM.md3强制认证与 NTLM Relayexercises/3-NTLM-Relay.md4Kerberos Roastingexercises/4-Kerberos-Roasting.md5Kerberos 经典委派exercises/5-Kerberos-Delegation.md6基于资源的约束委派RBCDexercises/6-Kerberos-RBCD.md7ACL 滥用exercises/7-ACL.md8权限维持 Persistenceexercises/8-Persistence.md常见问题与排错建议虚拟机之间 ping 不通检查是否都在同一子网并把 DNS 指向 ADSEC-DC 的 IP。防御机制干扰实验确认已在所有虚拟机上卸载 Windows Defender并关闭防火墙Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled False。BloodHound 连不上 Neo4j多半是没改默认密码先登录 Neo4j 网页端重置密码。Azure 账单超标实验结束后及时销毁资源组云上环境的优势就在于用完即走。结语从一键部署到 AD 安全实战高手借助 Terraform 自动化搭建 Azure AD 攻防实验室你可以在几十分钟内拥有一套完整、可复现的域渗透练习环境。再配合 adsec 的理论课件和 8 个实战练习从侦察、哈希传递到 Kerberos 委派、ACL 滥用一步步吃透 AD 攻击链。动手吧安全能力的提升没有捷径唯有反复练习。【免费下载链接】adsecAn introduction to Active Directory security项目地址: https://gitcode.com/gh_mirrors/ad/adsec创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考