Pass-the-Hash
Definisi
Pass-the-Hash adalah teknik serangan di mana penyerang menggunakan hash NTLM curian untuk mengautentikasi sebagai pengguna tanpa mengetahui password plaintext, mengeksploitasi protokol autentikasi Windows NTLM.
Cara Kerja
Penyerang mengekstrak hash NTLM dari LSASS memori (dengan Mimikatz) atau SAM database. Hash digunakan langsung untuk mengautentikasi ke sistem remote melalui SMB atau RDP, tanpa perlu password plaintext.
Dampak & Relevansi
Pass-the-Hash memungkinkan lateral movement cepat di jaringan Windows. Mitigasi: LSA Protection, Credential Guard, PAM, dan monitoring untuk autentikasi NTLM anomali. Windows 11 membatasi penggunaan NTLM secara default.
Istilah Terkait
Istilah lain dalam kategori huruf P: