> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/active-directory/enumeration/bloodhound-analysis.md).

# Análise no BloodHound

### Pesquisar um usuário

No BloodHound, você pode pesquisar por um usuário, por exemplo:

* user1

<figure><img src="/files/106797a3b81d2a970e690fe9f2d90407c06cc539" alt=""><figcaption></figcaption></figure>

Em seguida, o BloodHound exibe:

* seus grupos;
* suas relações;
* seus direitos;
* máquinas vinculadas;
* sessões conhecidas;
* possíveis caminhos de ataque.

<figure><img src="/files/2d9b9bc322de0ebd690a09afa4d15ae3d39ff036" alt=""><figcaption></figcaption></figure>

### Ver membros diretos de um grupo

Você pode selecionar um grupo de domínio e exibir seus **Membros Diretos**.

Isso permite saber quais usuários ou grupos são membros diretos de um determinado grupo.

<figure><img src="/files/58b1730b249708fefd658140db2f40d79efc0df9" alt=""><figcaption></figcaption></figure>

### Use a aba Análise

O **Análise** contém consultas predefinidas muito úteis.

Exemplos:

* encontrar todos os Domain Admins;
* encontrar caminhos até os Domain Admins;
* encontrar usuários com direitos de administrador local;
* encontrar sessões ativas;
* encontrar caminhos até alvos de alto valor.

<figure><img src="/files/a3dbb52ec8429de341d1161008404571cc52b3f3" alt="" width="467"><figcaption></figcaption></figure>

### Exemplo com um grupo `Executivos`

No seu laboratório:

1. um `Executivos` o grupo é criado;
2. este grupo está associado ao `Administrators` grupo ou a um grupo privilegiado;
3. usuário `user4` é adicionado ao `Executivos` grupo.

No BloodHound, podemos então ver que:

user4 → Executives → Administrators

<figure><img src="/files/a9c710496e42b4fb6fdeb625d20beffc09023303" alt=""><figcaption></figcaption></figure>

Isso mostra um caminho de privilégio.

### Marcar um usuário como de Alto Valor

No BloodHound, você pode marcar um usuário ou grupo como **Alvo de Alto Valor**.

<figure><img src="/files/631f628787c73f88829cac682a5a51e6d36de6b7" alt=""><figcaption></figcaption></figure>

Então, podemos usar:

`Caminhos Mais Curtos até Alvos de Alto Valor`

Em seguida, o BloodHound exibe os caminhos mais curtos para alcançar esse alvo.

<figure><img src="/files/7a6ad4c45e7410b2cfd7a369bc11d7f88c2a2fe4" alt=""><figcaption></figcaption></figure>

### Menu de Ajuda

O BloodHound geralmente fornece explicações em seu menu de ajuda ou nos detalhes da relação.

<figure><img src="/files/23e5c5f38843f0de9cf1bdfe8b884d4131e840e1" alt=""><figcaption></figcaption></figure>

Lá, você pode encontrar:

* explicações sobre o tipo de relação;
* exemplos de comandos;
* referências do GitHub;
* referências técnicas;
* às vezes links para o NIST, blogs ou vídeos.

<figure><img src="/files/decf5011df1b3a7fce0e3390d0d543cd1f4642d7" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/8b826f72fa97e1cd09d6e5804d40d2e450c549a1" alt="" width="563"><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/active-directory/enumeration/bloodhound-analysis.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
