警惕!攻击者利用Pass-the-Certificate技术实施横向移动攻击

安全研究人员提醒,Pass-the-Certificate已成为攻击者常用的横向移动技术。与传统Pass-the-Hash不同,该技术利用窃取的数字证书进行身份验证,绕过密码策略限制,在Active Directory环境中横向渗透。攻击者通过获取用户证书并利用Kerberos认证机制,无需明文密码即可访问目标资源。建议企业限制证书模板滥用、启用证书保护机制、监控异常证书使用行为,加强域环境安全防护。

🔗 原文链接:https://x.com/hackinarticles/status/2092971544809177513

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章