Para saber la IP de la infra de un dominio se puede tirar un whatweb
AD
[ ] Bloodhound
[ ] Generar lista de dominios
[ ] Generar lista de usuarios de dominio
[ ] Buscar Kerberoasting (SMB con credenciales)
[ ] Buscar ASRProasting (LDAP sobre lista de usuarios)
[ ] Buscar Delegations???
NTLM Relay