介绍

在攻击中一旦我们获得了第一台计算机的访问权限,那么横向移动就是比不可少的,原因大致为:

  • 实现最终攻击目标
  • 绕过现有网络限制
  • 建立额外的入口点
  • 避免检测

横向移动 - 图1

通常为了到达目标我们可能需要进行多次移动。

远程进程

远程进程

WMI

WMI

PTH

PTH 攻击

用户行为

用户行为

PTK 攻击

PTK 攻击