Pass the Hash Saldırısı
-
Siber Güvenlik

Bir Kavram: Pass the Hash Saldırısı
Pass the Hash Saldırısı Pass the hash saldırısı, bir saldırganın bir kullanıcının parolasını ele geçirmeden, parolanın hash değerini kullanarak kimlik doğrulaması yapmasını sağlayan bir tekniktir. Bu teknik, Windows işletim sistemlerinde yaygın olarak kullanılan NTLM kimlik doğrulama protokolünün bir zayıflığından yararlanır. NTLM protokolü, bir kullanıcının parolasını sunucuya göndermek yerine, parolanın hash değerini sunucuya gönderir. Sunucu da bu hash…
Devamını Oku »
