NTLM 中繼攻擊的幾種非主流玩法

在企業組織中的常見的一種安全風險是憑證重用,當攻擊者攻擊 NT LAN Manager 身份驗證協議(以下簡稱 NTLM 身份驗證)時就會出現這樣的風險,而這個協議通常會在 微軟的 活動目錄 中默認啓用。   NTLM 認證中的不安全性已經被安全研究人員發現超過15年了。該協議可以被濫用,通過一個稱爲「中繼」的過程劫持受害者的會話,該過程通過將受害者的憑證轉發到與預期不同的服務來濫用受害者的憑證。
相關文章
相關標籤/搜索