> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/active-directory.md).

# Active Directory

Notas práticas de Active Directory para laboratórios de segurança ofensiva e testes de penetração internos: descoberta, mapeamento de domínio, Kerberos, credenciais, ACLs, caminhos do BloodHound e movimentação lateral.

## Fluxo de trabalho do Active Directory

1. Construa o contexto do domínio: nome do domínio, controladores de domínio, usuários, grupos, computadores, OUs, GPOs e relações de confiança.
2. Enumere compartilhamentos acessíveis, sessões, direitos de administrador local, objetos LDAP e relacionamentos do BloodHound.
3. Verifique caminhos de ataque Kerberos como enumeração de usuários, AS-REP Roasting, Kerberoasting e password spraying.
4. Revise ACLs, permissões perigosas, propriedade, entradas DACL/SACL/ACE e direitos de DCSync.
5. Extraia ou valide credenciais por meio de LSASS, SAM, MSCache, tokens, hashes e tickets.
6. Converta os achados em caminhos de movimentação lateral usando WinRM, SMB, tickets Kerberos, abuso de tokens ou reutilização de hashes.

## Técnicas de Active Directory

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-book-open" style="color:$primary;">:book-open:</i></h3></td><td><h4>Fundamentos</h4></td><td>Notas de segurança do Active Directory para Fundamentos do Active Directory, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimentação lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/21a06a2806aa922dd00486022045160b0c2daf48">/pages/21a06a2806aa922dd00486022045160b0c2daf48</a></td></tr><tr><td><h3><i class="fa-flask" style="color:$primary;">:flask:</i></h3></td><td><h4>Configuração do laboratório</h4></td><td>Notas de segurança do Active Directory para Laboratório de Active Directory, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimentação lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/fb717ea3dc7e7e77576fce9fe4512c026a0f0bdf">/pages/fb717ea3dc7e7e77576fce9fe4512c026a0f0bdf</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Enumeração</h4></td><td>Fluxos de trabalho de enumeração do Active Directory para usuários, grupos, computadores, GPOs, compartilhamentos, ACLs, controladores de domínio, BloodHound, PowerView, LDAP e Impacket.</td><td><a href="/pages/62548126f2a7e33b4e325249470be2871e792b4d">/pages/62548126f2a7e33b4e325249470be2871e792b4d</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>ACL e Permissões</h4></td><td>Notas de abuso de ACL do Active Directory cobrindo descritores de segurança, DACL, SACL, ACE, direitos perigosos, caminhos do BloodHound, DCSync e password spraying.</td><td><a href="/pages/7cd9f688ba03f21e23c0128044bcc46d97cd7c6f">/pages/7cd9f688ba03f21e23c0128044bcc46d97cd7c6f</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>Kerberos</h4></td><td>Notas de ataque Kerberos para Active Directory cobrindo AS-REP Roasting, Kerberoasting, password spraying, Rubeus, Impacket, SPNs, tickets e análise no Wireshark.</td><td><a href="/pages/f9a703226d502485de3c8f4ea1774b44ba909149">/pages/f9a703226d502485de3c8f4ea1774b44ba909149</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Credenciais e Tokens</h4></td><td>Notas de credenciais do Windows e do Active Directory cobrindo LSASS, SAM, MSCache, tokens de acesso, tokens de impersonação, LogonSessions, hives do registro e Mimikatz.</td><td><a href="/pages/1fa526299ffa82306b1ee682f74d0d8402028c3a">/pages/1fa526299ffa82306b1ee682f74d0d8402028c3a</a></td></tr><tr><td><h3><i class="fa-right-left" style="color:$primary;">:right-left:</i></h3></td><td><h4>Movimentação Lateral</h4></td><td>Notas de movimentação lateral no Active Directory cobrindo Pass-the-Hash, Pass-the-Ticket, Overpass-the-Hash, impersonação de token, NTLM roasting, envenenamento de LLMNR e tickets Kerberos.</td><td><a href="/pages/ba7f97fa297e4ec770be220557031c96a6fc9c7c">/pages/ba7f97fa297e4ec770be220557031c96a6fc9c7c</a></td></tr></tbody></table>

\## Ferramentas Recomendadas

* [BloodHound](/pt-br/active-directory/enumeration/bloodhound-analysis.md) e SharpHound para mapeamento de relacionamentos e análise de caminhos de ataque.
* [PowerView](/pt-br/active-directory/enumeration/powerview.md) para enumeração de domínio baseada em PowerShell.
* [Impacket e rpcclient](/pt-br/active-directory/enumeration/impacket-and-rpcclient.md) para enumeração e abuso de domínio baseados em Linux.
* [Rubeus](/pt-br/active-directory/kerberos/rubeus-installation.md) para operações com tickets Kerberos no Windows.
* [ldapsearch](/pt-br/active-directory/enumeration/ldapsearch.md), Pywerview e JXplorer para descoberta de objetos LDAP.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/active-directory.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
