首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

内网渗透之哈希传递攻击

大多数渗透测试人员都听说过哈希传递(Pass The Hash)攻击。该方法通过找到与账户相关的密码散列值(通常是 NTLM Hash)来进行攻击。在域环境中,用户登录计算机时使用的大都是域账号,大量计算机在安装时会使用相同的本地管理员账号和密码,因此,如果计算机的本地管理员账号和密码也是相同的,攻击者就能使用哈希传递攻击的方法登录内网中的其他计算机。同时,通过哈希传递攻击攻击者不需要花时间破解哈希密在Windows网络中,散列值就是用来证明身份的(有正确的用户名和密码散列值,就能通过验证),而微软自己的产品和工具显然不会支持这种攻击,于是,攻击者往往会使用第三方工具来完成任务。在Windows Server2012R2及之后版本的操作系统中,默认在内存中不会记录明文密码,因此,攻击者往往会使用工具将散列值传递到其他计算机中,进行权限验证,实现对远程计算机的控制。

02

腾讯云首发企业云盘解决方案,无需开发、开箱即用

你还在为处理问题到处查找资料吗?还在因为在机场、酒店、家中由于地域的限制无法随时随地访问数据吗?还在因为硬盘故障或病毒导致数据丢失吗? 在这,我将给你分享一套完美的解决方案,你听我娓娓道来······👇 9 月 17 日,腾讯云正式发布 企业云盘解决方案,  云存储产品矩阵进一步丰富。企业云盘是腾讯云推出的一款基于云端存储、围绕非结构化数据管理的存储产品,企业云盘可为企业用户 提供文件存储、文件权限管理、在线文档协作等一体化解决方案,为企业构建从业务到数据,再到商业价值变现提供基础服务。 企业云盘提供一站式

05
领券