扫一扫,关注公众号

accedd

以下是关于资源"Acedd"的详细介绍:

1. 基本介绍
Acedd(正确拼写应为"Aced")是一款专注于Active Directory(AD)权限分析的开源安全工具。它主要用于精准查询和解析Windows域环境中单一AD主体的DACL(自主访问控制列表)[1]。

2. 核心功能
- 权限解析:可识别特定AD用户的直接访问权限,包括授予的特殊权限
- 数据转换:将原始权限数据转化为可操作的安全洞察
- 日志集成:内置pyldapsearch日志功能,记录目标用户的LDAP属性
- BloodHound兼容:支持通过BOFHound将数据导入BloodHound,用于构建权限提升路径[1]

3. 技术特点
- 开发语言:Python
- 轻量级设计:保持工具简洁高效
- 精准定位:专注于单一AD主体的权限分析
- 开源特性:代码公开透明,可自由扩展[1]

4. 应用场景
- 企业AD环境安全审计
- 红队渗透测试中的权限分析
- 蓝队防御时的权限配置检查
- AD权限架构优化与整改

5. 项目价值
Aced填补了AD权限分析工具链中的一个细分领域,特别适合需要精确分析特定账户权限的场景,相比传统工具提供了更聚焦的功能。

[1] 探索特权世界:Aced - 精准解析Active Directory权限的利器

最新搜索
热门搜索
历史搜索

未经允许不得转载:哪吒搜索 » accedd

相关推荐

    暂无内容!

评论

8+8=