网络安全专业术语
BloodHound
BloodHound · 用图数据库找到 AD 的最短攻击路径
安全工具攻击/渗透
BLOO
- 定义
- BloodHound是网络安全领域的专业术语。BloodHound 通过图数据库分析 Active Directory 的权限关系,自动发现从当前用户到域管理员的最短攻击路径,是 AD 渗透测试的必备工具。
最后更新:2026-03-18
什么是BloodHound?
BloodHound 通过图数据库分析 Active Directory 的权限关系,自动发现从当前用户到域管理员的最短攻击路径,是 AD 渗透测试的必备工具。
- AD 攻击路径的可视化分析
- 基于图数据库的权限关系分析
- 自动发现到域管的最短路径
BloodHound详解
BloodHound 使用 Neo4j 图数据库存储 AD 中用户、计算机、组、ACL 等对象的关系,通过图查询算法找出攻击路径。SharpHound 是数据采集器,BloodHound 是分析和可视化界面。BloodHound CE(Community Edition)是最新版本。防御方也使用 BloodHound 来发现和修复危险的权限配置。
BloodHound的应用场景
正式定义
基于图数据库分析 AD 权限关系和攻击路径的可视化工具
应用场景
- AD 渗透测试的路径规划
- 企业 AD 权限配置的安全审计
- 攻击面的可视化评估
常见误区
- BloodHound 不只是攻击工具,防御方也应该用
- BloodHound 显示的路径不一定都能利用,需要验证
- 定期运行 BloodHound 审计是 AD 安全的最佳实践
实际案例
📌 BloodHound 实战
BloodHound 分析显示:普通用户 → 组成员 → 对某服务账户有 GenericAll 权限 → 该服务账户是域管组成员,三步即可提权到域管。
BloodHound的参考来源
关于BloodHound的常见问题
- BloodHound 是做什么的
- 通过图数据库可视化 Active Directory 的信任关系和攻击路径,帮助发现从当前权限到域管的最短路径。
- BloodHound 只能攻击方用吗
- 不是,防御方也用 BloodHound 审计 AD 权限配置、发现危险的委派关系和过度授权。