BloodHound реально выручает, когда пытаешься быстро понять, кто и как связан в домене. Но без классики — сканов портов и проверки патчей — тоже не обойтись, иначе можно пропустить важные уязвимости. Комбинация этих инструментов делает разведку гораздо эффективнее и экономит кучу времени.
BloodHound реально выручает, когда нужно быстро разбить структуру AD и понять, кто кому что даёт. Без сканов портов немного слепо — они сразу показывают, где старые сервисы или версии. В итоге, комбинация получается максимально информативной, а не просто набором данных. Так быстрее можно двигаться дальше.