平文のパスワードを知らなくても、盗んだハッシュ値そのものを使って認証を突破する攻撃。
Windows環境のNTLM認証などで、サーバ側がハッシュ値を検証に使う仕組みを逆手に取り、攻撃者が窃取したハッシュ値をそのまま提示してなりすます。侵入した端末から他のシステムへ横展開(ラテラルムーブメント)する手口としてよく使われる。
© 2026 ITBGM