小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

横向移动是攻击者在入侵主机后,通过该主机扩展权限并访问其他系统的过程。这是红队攻击链中的关键环节,影响内网渗透能力。常用技术包括凭证重用和远程执行,需考虑目标优先级和检测规避能力。有效的横向移动策略能提高攻击成功率。

红队视角下内网渗透中的 “横向移动” 实战指南

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-22T07:11:32Z

本文介绍了对Hack The Box Editor靶机的渗透测试,包括信息收集、利用CVE-2025-24893漏洞、横向移动和本地提权。通过nmap扫描和Web目录爆破,发现敏感路径和版本信息,成功获取普通用户权限并最终获得root权限,强调了明文密码和SUID文件的安全风险。

Hack The Box Editor Writeup

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-17T11:09:48Z

内网渗透中的域内横向移动技术使攻击者能够通过被攻陷的系统访问其他主机,扩大控制范围。常见方法包括PTH(pass-the-hash)和PsExec,攻击者可利用哈希值绕过身份验证,甚至控制整个内网。此外,WMI等工具也可用于隐蔽执行远程命令。

域渗透-横向移动手法总结

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-28T14:02:22Z
当“横向移动”引领创新(简明文章)

文章探讨了“横向移动”策略的成功案例,如苹果的iPhone、特斯拉的电动车和任天堂的Wii。这些公司通过发挥自身优势,重新定义行业并创造新价值。成功的关键在于有效利用现有优势,而非单纯进入新市场。

当“横向移动”引领创新(简明文章)

DEV Community
DEV Community · 2025-04-04T20:40:42Z
内网渗透信息搜集骚姿势

本文讨论了内网渗透中的信息搜集方法,包括权限提升、权限维持和横向移动阶段的不同信息需求。还介绍了针对文件内容和数据库的信息搜集方法。强调了在内网渗透中需要仔细翻找入口机器上的信息。

内网渗透信息搜集骚姿势

AabyssZG's Blog
AabyssZG's Blog · 2024-06-30T11:08:00Z

根据Cato Networks的调查,许多组织在广域网上运行不安全的协议,使得网络犯罪分子更容易进行跨网络移动。研究人员发现,很多入侵过程非常顺利,几乎所有企业在WAN上运行不安全的协议。不同行业的安全性各不相同,横向移动在农业、房地产和旅游行业中最常见。在2024年前三个月,企业最常用的人工智能工具是微软Copilot、OpenAI ChatGPT和Emol。威胁攻击者喜欢针对未打补丁的系统进行网络攻击。在评估十大入站常见安全漏洞时,针对PHPUnit测试框架的安全漏洞CVE-2017-9841得票率最高。Log4Shell(CVE-2021-44228)仍然是最常用的漏洞利用之一。

依然活跃,30% 的 CVE 漏洞利用事件再次发现 Log4Shell

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-15T02:58:43Z

IBM X-Force发现GootBot恶意软件新变种,能够在被入侵系统上进行横向移动并逃避检测。攻击者利用病毒化的搜索合同、法律表格或其他商业相关文件等主题,将受害者引向受攻击网站,诱使他们下载带有病毒的文件。

新型 GootLoader 恶意软件变种逃避检测并迅速传播

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-11-08T03:36:20Z

黑客利用“Citrix Bleed”漏洞攻击全球政府机构、技术和法律组织。攻击者窃取验证cookie,绕过多因素保护,窃取账户凭据,并通过RDP进行横向移动。

黑客正在利用 Citrix Bleed 漏洞攻击全球政府网络!

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-11-02T03:19:54Z

本文介绍了Kubernetes(K8s)集群的横向移动及其对云环境的影响,攻击者可以通过不同方式扩大其影响范围。建议监测K8s集群的云身份凭证使用行为和敏感可疑行为,并依据不同业务需求授权。同时,及时跟进最新的K8s风险矩阵及其专业建议。

洞见RSA 2023:Kubernetes中的横向移动

绿盟科技技术博客
绿盟科技技术博客 · 2023-05-18T05:51:50Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码