待验证50% 置信事实精确时间
横向渗透是指攻击者获取内部某主机或账号控制权后利用立足点在内网扩展访问权限,常见技术包括Pass-the-Hash、Pass-the-Ticket、RDP、WMI、PSExec,MITRE ATT&CK框架将横向移动列为攻击链关键阶段之一
1
来源数
50%
置信度
长期有效
时效性
2026/9/11
首次发现
来源
涉及实体
相关事实
待验证横向渗透(Lateral Movement)是高级持续性威胁(APT)攻击的核心阶段,常见手段包括Pass-the-Hash、Kerberoasting及利用共享凭证80% 相似待验证攻击面是网络安全领域指系统中所有可能被攻击者利用的入口点总和的概念,通常分为网络攻击面、软件攻击面和人员攻击面三类70% 相似待验证利用该漏洞的前提是攻击者已具备一定的Tailscale网络访问权限,即已是网络内的合法但受限成员70% 相似待验证二维码接入存在重放攻击、token长期有效导致会话凭证泄露以及中间人攻击等安全风险70% 相似待验证攻击入口是一个恶意数据集,利用了远程代码数据集加载器和配置模板注入两条代码执行路径69% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/894884API
curl https://kongchang.com/api/v1/knowledge/claims/894884MCP
get_claim(id=894884)