> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/active-directory/enumeration/bloodhound-analysis.md).

# Analyse in BloodHound

### Nach einem Benutzer suchen

In BloodHound können Sie beispielsweise nach einem Benutzer suchen:

* user1

<figure><img src="/files/ea6bcde0a66120ab388c652fdce37cf0d73d752d" alt=""><figcaption></figcaption></figure>

BloodHound zeigt dann an:

* seine Gruppen;
* seine Beziehungen;
* ihre Rechte;
* verknüpfte Maschinen;
* bekannte Sitzungen;
* mögliche Angriffspfade.

<figure><img src="/files/926b7099acba89609f7408d41e511e64a74a9c84" alt=""><figcaption></figcaption></figure>

### Direkte Mitglieder einer Gruppe anzeigen

Sie können eine Domänengruppe auswählen und deren **Direkte Mitglieder**.

Dadurch können Sie erkennen, welche Benutzer oder Gruppen direkte Mitglieder einer bestimmten Gruppe sind.

<figure><img src="/files/839dacfa9791e317ecfbb4ab7683acd6866ff715" alt=""><figcaption></figcaption></figure>

### Verwenden Sie die Registerkarte Analyse

Das **Analyse** Registerkarte enthält sehr nützliche vordefinierte Abfragen.

Beispiele:

* alle Domain-Admins finden;
* Pfade zu Domain-Admins finden;
* Benutzer mit lokalen Administratorrechten finden;
* aktive Sitzungen finden;
* Pfade zu High-Value-Zielen finden.

<figure><img src="/files/d2f7a96bea73bee969d43ea66202a319518b9fa1" alt="" width="467"><figcaption></figcaption></figure>

### Beispiel mit einer Gruppe `Führungskräfte`

In Ihrem Lab:

1. eine `Führungskräfte` Gruppe wird erstellt;
2. diese Gruppe ist mit der `Administratoren` Gruppe oder einer privilegierten Gruppe;
3. Benutzer `user4` wird hinzugefügt zu der `Führungskräfte` Gruppe gehören.

In BloodHound können wir dann sehen, dass:

user4 → Executives → Administrators

<figure><img src="/files/8f825487a4132ca5340dfe78d859ad600e8e121a" alt=""><figcaption></figcaption></figure>

Dies zeigt einen Berechtigungspfad.

### Einen Benutzer als High Value markieren

In BloodHound können Sie einen Benutzer oder eine Gruppe als **High Value Target**.

<figure><img src="/files/511fe9ae540a583233d62aee09a9ca3b56cb8847" alt=""><figcaption></figcaption></figure>

Dann können wir Folgendes verwenden:

`Kürzeste Pfade zu High Value Targets`

BloodHound zeigt dann die kürzesten Pfade an, um dieses Ziel zu erreichen.

<figure><img src="/files/2c579515d5390e8e0f1817194c73a0abd0af6835" alt=""><figcaption></figcaption></figure>

### Hilfe-Menü

BloodHound bietet im Hilfe-Menü oder in Beziehungsdetails oft Erklärungen an.

<figure><img src="/files/87917a9396d597a0ef9786d7d1bbb413ff2e6954" alt=""><figcaption></figcaption></figure>

Dort finden Sie:

* Erklärungen zum Beziehungstyp;
* Befehlsbeispiele;
* GitHub-Referenzen;
* technische Referenzen;
* manchmal Links zu NIST, Blogs oder Videos.

<figure><img src="/files/68a8c6d70a0509002ff4f986bfbf9a5544e78c1f" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/ed30b41e6265ba911d1a0e03df6960d5888ec416" alt="" width="563"><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/active-directory/enumeration/bloodhound-analysis.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
