对于PassTheHash大家应该都很熟悉,在2014年5月发生了一件有趣的事。微软在2014年5月13日发布了针对PassTheHash的更新补丁kb2871997,标题为“UpdatetofixthePass-The-HashVulnerability”而在一周后却把标题改成了“Updatetoimprovecredentialsprotectionandmanagement”下面就结合这中间发生的事情更进一步的研究域渗透。在域渗透中,Hash和Key尤为重要,对其获取和利用一直是攻防双方最