# collecte depuis Linux :bloodhound-python -d domaine.local -u user -p pass -ns 10.10.10.10 -c All# collecte depuis Windows :.\SharpHound.exe -c All # ou : Invoke-BloodHound -CollectionMethod All# -> importer les .json dans l'IHM BloodHound (neo4j) et chercher les chemins vers Domain Admin
ldapdomaindump / nxc
ldapdomaindump -u 'domaine.local\user' -p pass 10.10.10.10 -o dump/ # HTML + JSONnxc ldap 10.10.10.10 -u user -p pass --bloodhound -c All --dns-server 10.10.10.10nxc smb 10.10.10.10 -u user -p pass --shares --users --groups --pass-pol