Autenticación y Autorización

Ataque Pass-the-Hash

Español

Resumen

Ataque que evita la autenticación usando directamente un hash de contraseña robado, sin necesidad de conocer la contraseña en texto plano.

Detalles

Aprovechando mecanismos como la autenticación NTLM de Windows, donde el servidor valida un valor hash, un atacante presenta un hash robado tal cual para suplantar al usuario. Es una técnica común para el movimiento lateral desde una máquina comprometida hacia otros sistemas.

Más términos de Seguridad