💻Enumeración Autenticada
Enumeración de Active Directory con acceso a una cuenta comprometida
Enumeración Manual
Whoami
whoami /allPrivilegios interesantes
SeImpersonatePrivilegeSeAssignPrimaryTokenPrivilegeSeBackupPrivilegeSeRestorePrivilegeSeDebugPrivilege
System & Domain Info
hostnamesysteminfo | findstr /B "OS"
systeminfo | findstr /B "Domain"setGet-ChildItem Env:
dir env:Users & Groups
Domain Users
Domain Groups
Local Users
Local Groups
Logged-on Users & Sessions
Comprobar usuarios que iniciaron sesión en: C:\Users\.
Identifying Service Accounts
WMIC
SC
Scheduled Tasks
Windows Registry
Saved Auto-Logon Credentials
Installed Applications
Keywords
Enumeración - BloodHound
Data Collection
Enumeración - Módulos ActiveDirectory & PowerView
ActiveDirectory Module
**El módulo ActiveDirectory está disponible en los DC. Para otros servidores o estaciones de trabajo se necesita descargar RSAT para Windows o instalar algún otro repositorio.
User Enumeration
Group Enumeration
Computer Enumeration
Password Policy
PowerView Module
User Enumeration
Group Enumeration
Computer Enumeration
Filtrar Resultados con Powershell
Última actualización