Unverified50% confidenceOpinionExact time
攻击者关注的是跨系统、跨API、跨身份、跨信任边界的攻击路径,而非单个代码仓库和资产
1
Sources
50%
Confidence
Long-term
Relevance
9/30/2026
First Seen
Sources
Related Entities
Related Claims
Unverified横向渗透是指攻击者获取内部某主机或账号控制权后利用立足点在内网扩展访问权限,常见技术包括Pass-the-Hash、Pass-the-Ticket、RDP、WMI、PSExec,MITRE ATT&CK框架将横向移动列为攻击链关键阶段之一78% similarUnverified攻击面是网络安全领域指系统中所有可能被攻击者利用的入口点总和的概念,通常分为网络攻击面、软件攻击面和人员攻击面三类77% similarUnverified数据解析环节是无线传输协议漏洞的高发地带,攻击者无需预先建立信任关系,仅凭物理接近即可向目标设备发送精心构造的报文76% similarUnverified依赖混淆攻击是攻击者利用包管理器解析依赖时优先检查公共源的特性,抢注企业内部使用的包名以诱导构建系统下载恶意代码74% similarUnverified基带层面的漏洞往往能绕过操作系统的多重防护,理论上攻击者可能实现无需用户交互的远程入侵73% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/960927API
curl https://kongchang.com/api/v1/knowledge/claims/960927MCP
get_claim(id=960927)