> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/active-directory/enumeration/bloodhound-analysis.md).

# Análisis en BloodHound

### Buscar un usuario

En BloodHound, puedes buscar un usuario, por ejemplo:

* user1

<figure><img src="/files/2d3006aa2da569b6dab4be806b394dc5831d1286" alt=""><figcaption></figcaption></figure>

BloodHound muestra entonces:

* sus grupos;
* sus relaciones;
* sus permisos;
* máquinas vinculadas;
* sesiones conocidas;
* posibles rutas de ataque.

<figure><img src="/files/8095bfe37a53373a40163566d4002a9ffc2d4697" alt=""><figcaption></figcaption></figure>

### Ver miembros directos de un grupo

Puedes seleccionar un grupo de dominio y mostrar sus **Miembros directos**.

Esto te permite saber qué usuarios o grupos son miembros directos de un grupo dado.

<figure><img src="/files/2872ee52d9ab29eb9a81f3ada5cdfd69e8283925" alt=""><figcaption></figcaption></figure>

### Usa la pestaña Análisis

El **Análisis** La pestaña contiene consultas predefinidas muy útiles.

Ejemplos:

* encontrar todos los administradores de dominio;
* encontrar rutas hacia los administradores de dominio;
* encontrar usuarios con permisos de administrador local;
* encontrar sesiones activas;
* encontrar rutas hacia objetivos de alto valor.

<figure><img src="/files/240a7b48f04ad732c386c59b1ef3eedb1a470064" alt="" width="467"><figcaption></figcaption></figure>

### Ejemplo con un grupo `Ejecutivos`

En tu laboratorio:

1. un `Ejecutivos` se crea un grupo;
2. este grupo está asociado con el `Administrators` grupo o un grupo privilegiado;
3. token de usuario `user4` se añade al `Ejecutivos` grupo.

En BloodHound, entonces podemos ver que:

user4 → Executives → Administrators

<figure><img src="/files/dd159b99580c6dd9169ea278bff470680ce139a1" alt=""><figcaption></figcaption></figure>

Esto muestra una ruta de privilegio.

### Marcar un usuario como de alto valor

En BloodHound, puedes marcar un usuario o grupo como **Objetivo de alto valor**.

<figure><img src="/files/c6c889b59deaefe6324427511b14994e5b093599" alt=""><figcaption></figcaption></figure>

Entonces, podemos usar:

`Rutas más cortas hacia objetivos de alto valor`

BloodHound muestra entonces las rutas más cortas para alcanzar este objetivo.

<figure><img src="/files/f71f83f3a70d45dca6abe8813e50412782c62c0b" alt=""><figcaption></figcaption></figure>

### Menú de ayuda

BloodHound suele proporcionar explicaciones en su menú de ayuda o en los detalles de las relaciones.

<figure><img src="/files/aed8e21b0d06d6b046d211906715fe67fe9350db" alt=""><figcaption></figcaption></figure>

Allí puedes encontrar:

* explicaciones sobre el tipo de relación;
* ejemplos de comandos;
* referencias de GitHub;
* referencias técnicas;
* a veces enlaces a NIST, blogs o videos.

<figure><img src="/files/89966de630aae6ea0714e139463735ddee3be3a9" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/d22ed6f362be36cb44cfa8d91ea245f6d826cfea" alt="" width="563"><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/active-directory/enumeration/bloodhound-analysis.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
