BloodHound
是一个单页的 Javascript
网络应用程序,它是在 Linkurious
的基础上构建的,使用 Electron
编译,通过 PowerShell
采集器为 Neo4j
数据库提供数据。
BloodHound
利用图论揭示 Active Directory
环境中隐藏的、往往无意的关系
攻击者可以使用 BloodHound
轻松识别出那些通常无法快速识别的高度复杂的攻击路径。防御者可以使用 BloodHound
来识别并消除同样的攻击路径
无论是蓝队还是红队,都可以利用 BloodHound
轻松深入理解 Active Directory
环境中的权限关系
BloodHound
界面的设计旨在直观且注重操作。由于 BloodHound
是作为 Electron
应用程序编译的,因此它是平台独立的,可以在 Windows
,OSX
和 Linux
上运行
Hotfix-5.0.10 by @superlinkx in #111
Add GitHub action to copy Issues to Jira by @juggernot325 in #112
Update jira-issue-transfer.yml by @juggernot325 in #114
chore: add skip to TestSizeOfProperties as it is too flakey by @superlinkx in #116
Export Graph as JSON by @brandonshearin in #96
Saved user cypher queries (GET) by @irshadaj in #104
Bed 3223 cleanup by @brandonshearin in #120
added POST saved-queries endpoint by @irshadaj in #121
saved queries DELETE by @irshadaj in #122
Improve Cypher queries for foreign groups and users by @Dcellular in #127
Env fixes and docs by @superlinkx in #99
updated client creation documentation by @irshadaj in #130
added authentication for feature flag endpoint by @irshadaj in #131
obey user_updatable for flag toggling by @irshadaj in #132
fix: optionally add accepted param to request instead of defaulting t… by @urangel in #124
fix: handle special characters in highlightedtext component for explo… by @urangel in #126
fix: use root path instead of relative path for img src by @urangel in #128
bump azurehound and sharphound release versions by @irshadaj in #142
chore: bump bundled azurehound version by @ddlees in #143
chore: bump bundled azurehound version by @ddlees in #145
fix: include base url in img srcs by @urangel in #147
Fix environment variable for postgres database by @uidzeroo in #141
机翻
热修复-5.0.10 由 #111 中进行
请在#112中添加GitHub操作,以将问题复制到Jira
请在#114中更新jira-issue-transfer.yml
任务:由于TestSizeOfProperties过于不稳定,因此在#116中添加跳过
请将图表导出为JSON格式,参见#96
保存的用户密码查询(GET)在#104中
请在#120中清理床位3223
在#121中添加了POST saved-queries端点
在#122中通过DELETE保存的查询
请在#127中改进针对外部群组和用户的Cypher查询
环境修复和文档由#99中的贡献者完成
在#130中更新了客户创建文档
在#131中通过添加了特性标志端点的认证
请遵守用户可更新,以便在#132中通过切换标志
修复:在#124中,可选择性地将接受的参数添加到请求中,而不是默认为t..
修复:在#126中,由in处理highlightedtext组件中的特殊字符以防止漏洞…
修复:在#128中,使用根路径而非相对路径作为img src的路径
请在#142中将azurehound和sharphound的发布版本提升
任务:在#143中将捆绑的AzureHound版本提升
任务:在#145中将捆绑的AzureHound版本提升
修复:通过#147将基础URL包含在img srcs中
请在#141中修复Postgres数据库的环境变量
地址:
https://github.com/BloodHoundAD/BloodHound/releases/
原文始发于微信公众号(刨洞之眼):BloodHound v5.1发布:Active Directory工具包
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论