SOC200-LSSA
# Linux Server-Side Attacks(Linux 服务端攻击) # 01_Credential Abuse (SSH 凭证滥用) # 1.1 概述:什么是凭证滥用 在网络安全中,凭证滥用(Credential Abuse) 是指攻击者在获取、窃取或推断出合法用户的身份验证凭证(如密码、私钥、Token 等)后,利用这些凭证冒充合法用户进行未授权访问、权限提升或横向移动的行为。 与利用软件漏洞(如缓冲区溢出)不同,凭证滥用在系统日志看来,往往与正常的合法用户行为无异,这使得它成为高级持续性威胁(APT)和内网横向移动中最隐蔽、最难检测的攻击手段之一。 # 1.2 SSH...
more...







