LELexEdge词汇锋面
网络安全专业术语

BloodHound

BloodHound · 用图数据库找到 AD 的最短攻击路径

安全工具攻击/渗透
BLOO
定义
BloodHound网络安全领域的专业术语BloodHound 通过图数据库分析 Active Directory 的权限关系,自动发现从当前用户到域管理员的最短攻击路径,是 AD 渗透测试的必备工具。

最后更新:2026-03-18

什么是BloodHound?

BloodHound 通过图数据库分析 Active Directory 的权限关系,自动发现从当前用户到域管理员的最短攻击路径,是 AD 渗透测试的必备工具。

  • AD 攻击路径的可视化分析
  • 基于图数据库的权限关系分析
  • 自动发现到域管的最短路径

BloodHound详解

BloodHound 使用 Neo4j 图数据库存储 AD 中用户、计算机、组、ACL 等对象的关系,通过图查询算法找出攻击路径。SharpHound 是数据采集器,BloodHound 是分析和可视化界面。BloodHound CE(Community Edition)是最新版本。防御方也使用 BloodHound 来发现和修复危险的权限配置。

BloodHound的应用场景

正式定义

基于图数据库分析 AD 权限关系和攻击路径的可视化工具

应用场景

  • AD 渗透测试的路径规划
  • 企业 AD 权限配置的安全审计
  • 攻击面的可视化评估

常见误区

  • BloodHound 不只是攻击工具,防御方也应该用
  • BloodHound 显示的路径不一定都能利用,需要验证
  • 定期运行 BloodHound 审计是 AD 安全的最佳实践

实际案例

📌 BloodHound 实战

BloodHound 分析显示:普通用户 → 组成员 → 对某服务账户有 GenericAll 权限 → 该服务账户是域管组成员,三步即可提权到域管。

BloodHound的参考来源

关于BloodHound的常见问题

BloodHound 是做什么的
通过图数据库可视化 Active Directory 的信任关系和攻击路径,帮助发现从当前权限到域管的最短路径。
BloodHound 只能攻击方用吗
不是,防御方也用 BloodHound 审计 AD 权限配置、发现危险的委派关系和过度授权。

与BloodHound相关的术语

active-directorymimikatzlateral-movement