
de aboutsecurity1,127
Methodology for credential spraying and reuse attacks: safe spray strategies, pass-the-hash, multi-service testing, and result analysis for lateral movement.
提供凭据喷洒(credential spray)与凭据复用的系统化流程:如何收集与整理凭据、构造喷洒字典、避免触发账户锁定的安全策略、Pass-the-Hash (PTH) 技术及跨多服务验证方法。适用于渗透测试中横向移动与权限扩大。
当你已经收集到用户名、密码或哈希,需要验证这些凭据在网络内其他主机或服务上的有效性时使用。适用于 SMB/SSH/WinRM/MSSQL 等多种服务的喷洒与复用测试,同时指导如何降低触发锁定的风险。
Best used by agents that can orchestrate CLI/network tools or template command payloads (Copilot/CLI-focused agents).
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.