最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

36條網(wǎng)絡(luò)安全術(shù)語盤點

2021-04-01 15:18 作者:Vecloud_  | 我要投稿


網(wǎng)絡(luò)安全

  以下的網(wǎng)絡(luò)安全常用術(shù)語,你都清楚嗎?


  01肉雞


  被黑客入侵并被長期駐扎的計算機(jī)或服務(wù)器。


  02抓雞


  利用使用量大的程序的漏洞,使用自動化方式獲取肉雞的行為。


  03webshell


  通過web入侵的一種腳本工具,可以據(jù)此對網(wǎng)站服務(wù)進(jìn)行一定程度的控制。


  04一句話木馬


  通過向服務(wù)器提交一句簡短的代碼,配合本地客戶端實現(xiàn)webshell功能的木馬。


  05提權(quán)


  操作系統(tǒng)低權(quán)限的賬戶將自己提升為管理員權(quán)限使用的方法。


  06后門


  黑客為了對主機(jī)進(jìn)行長期的控制,在機(jī)器上種植的一段程序或留下的一個入口。


  07跳板


  使用肉雞IP來實施攻擊其他目標(biāo),以便更好的隱藏自己的身份信息。


  08旁站入侵


  即同服務(wù)器下的網(wǎng)站入侵。


  090day 漏洞 和 0day 攻擊


  0day 漏洞,又稱零日漏洞 「zero-day」。是已經(jīng)被發(fā)現(xiàn) (有可能未被公開),而官方還沒有相關(guān)補丁的漏洞。 利用0day漏洞的攻擊行為即為0day攻擊。


  10CVE


  CVE 的英文全稱是 「Common Vulnerabilities & Exposures」 公共漏洞和暴露,例如 CVE-2015-0057、CVE-1999-0001 等等。CVE 就好像是一個字典表,為廣泛認(rèn)同的信息安全漏洞或者已經(jīng)暴露出來的弱點給出一個公共的名稱。


  11PoC


  你可以理解成為漏洞驗證程序。和一些應(yīng)用程序相比,PoC 是一段不完整的程序,僅僅是為了證明提出者的觀點的一段代碼。


  12Exp


  漏洞利用程序。簡單講就是一段可以發(fā)揮漏洞價值的程序,可以用過漏洞拿到目標(biāo)機(jī)器的權(quán)限。


  13SSL


  安全套接字層(SSL, Secure Sockets Layer)是一種協(xié)議,支持服務(wù)通過網(wǎng)絡(luò)進(jìn)行通信而不損害安全性。


  14APT攻擊


  高級持續(xù)性攻擊,也稱為定向威脅攻擊,指某組織對特定對象展開的持續(xù)有效的攻擊活動。這種攻擊活動具有極強的隱蔽性和針對性,通常會運用受感染的各種介質(zhì)、供應(yīng)鏈和社會工程學(xué)等多種手段實施先進(jìn)的、持久的且有效的威脅和攻擊。


  15旁注


  旁注是一種入侵方法,利用同一主機(jī)上面不同網(wǎng)站的漏洞得到webshell,從而利用主機(jī)上的程序或者是服務(wù)所暴露的用戶所在的物理路徑進(jìn)行入侵。


  16免殺


  就是通過加殼、加密、修改特征碼、加花指令等等技術(shù)來修改程序,使其逃過殺毒軟件的查殺。


  17紅藍(lán)對抗


  網(wǎng)絡(luò)安全中,紅藍(lán)對抗是一方扮演黑客(藍(lán)軍),一方扮演防御者(紅軍),進(jìn)行網(wǎng)絡(luò)安全的攻防對抗。


  18Payload


  Payload即有效載荷,被隱藏并且秘密發(fā)送的信息。


  19DDOS攻擊


  分布式拒絕服務(wù)攻擊(英文意思是Distributed Denial of Service,簡稱DDoS)是指處于不同位置的多個攻擊者同時向一個或數(shù)個目標(biāo)發(fā)動攻擊,或者一個攻擊者控制了位于不同位置的多臺機(jī)器并利用這些機(jī)器對受害者同時實施攻擊。由于攻擊的發(fā)出點是分布在不同地方的,這類攻擊稱為分布式拒絕服務(wù)攻擊,其中的攻擊者可以有多個。


  20IDS


  入侵檢測系統(tǒng)(IDS是英文“Intrusion Detection Systems”的縮寫)。專業(yè)上講就是依照一定的安全策略,通過軟、硬件,對網(wǎng)絡(luò)、系統(tǒng)的運行狀況進(jìn)行監(jiān)視,盡可能發(fā)現(xiàn)各種攻擊企圖、攻擊行為或者攻擊結(jié)果,以保證網(wǎng)絡(luò)系統(tǒng)資源的機(jī)密性、完整性和可用性。


  21IPS


  入侵防御系統(tǒng)(IPS),有過濾攻擊功能的特種安全設(shè)備。一般布于防火墻和外來網(wǎng)絡(luò)的設(shè)備之間,依靠對數(shù)據(jù)包的檢測進(jìn)行防御(檢查入網(wǎng)的數(shù)據(jù)包,確定數(shù)據(jù)包的真正用途,然后決定是否允許其進(jìn)入內(nèi)網(wǎng))。


  22WAF防護(hù)


  WAF英文全稱為Web Application Firewall,中文含義為網(wǎng)站應(yīng)用級入侵防御系統(tǒng),是一項網(wǎng)絡(luò)安全技術(shù),主要用于加強網(wǎng)站服務(wù)器安全。


  23MD5算法


  信息摘要算法(英語:MD5 Message-Digest Algorithm),一種被廣泛使用的密碼散列函數(shù),可以產(chǎn)生出一個128位的散列值(hash value),用于確保信息傳輸完整一致。


  24黑盒測試


  在未授權(quán)的情況下,模擬黑客的攻擊方法和思維方式,來評估計算機(jī)網(wǎng)絡(luò)系統(tǒng)可能存在的安全風(fēng)險。


  25白盒測試


  白盒測試就偏向于代碼審計。


  26灰盒測試


  基于白盒與黑盒測試之間的一種產(chǎn)物。


  27僵尸網(wǎng)絡(luò)(Botnet)


  僵尸網(wǎng)絡(luò) Botnet是指采用一種或多種傳播手段,將大量主機(jī)感染bot程序(僵尸程序)病毒,從而在控制者和被感染主機(jī)之間所形成的一個可一對多控制的網(wǎng)絡(luò)。


  28魚叉攻擊


  “魚叉攻擊”通常是指利用木馬程序作為電子郵件的附件,發(fā)送到目標(biāo)電腦上,誘導(dǎo)受害者去打開附件來感染木馬。


  29釣魚式攻擊


  釣魚式攻擊是一種企圖從電子通訊中,通過偽裝成信譽卓著的法人媒體以獲得如用戶名、密碼和信用卡明細(xì)等個人敏感信息的犯罪詐騙過程。


  30水坑攻擊


  水坑攻擊”,黑客攻擊方式之一,顧名思義,是在受害者必經(jīng)之路設(shè)置了一個“水坑(陷阱)”。最常見的做法是,黑客分析攻擊目標(biāo)的上網(wǎng)活動規(guī)律,尋找攻擊目標(biāo)經(jīng)常訪問的網(wǎng)站的弱點,先將此網(wǎng)站“攻破”并植入攻擊代碼,一旦攻擊目標(biāo)訪問該網(wǎng)站就會“中招”。


  31社會工程學(xué)攻擊


  社會工程學(xué)(Social Engineering),是一種通過人際交流的方式獲得信息的非技術(shù)滲透手段。


  32TOP500姓名


  中國常用姓名前500個,可以設(shè)置為攻擊字典碰撞用戶密碼。


  33DLL注入


  將一個DLL放進(jìn)某個進(jìn)程的地址空間里,讓它成為那個進(jìn)程的一部分。


  34SQL注入


  SQL注入,就是通過把SQL命令插入到Web表單提交或輸入域名或頁面請求的查詢字符串,最終達(dá)到欺騙服務(wù)器執(zhí)行惡意的SQL命令。具體來說,它是利用現(xiàn)有應(yīng)用程序,將(惡意的)SQL命令注入到后臺數(shù)據(jù)庫引擎執(zhí)行的能力,它可以通過在Web表單中輸入(惡意)SQL語句得到一個存在安全漏洞的網(wǎng)站上的數(shù)據(jù)庫,而不是按照設(shè)計者意圖去執(zhí)行SQL語句。


  35sys驅(qū)動


  驅(qū)動程序一般指的是設(shè)備驅(qū)動程序(Device Driver),是一種可以使計算機(jī)和設(shè)備通信的特殊程序。相當(dāng)于硬件的接口,操作系統(tǒng)只有通過這個接口,才能控制硬件設(shè)備的工作。


  36加殼


  對可執(zhí)行程序進(jìn)行資源壓縮的手段. 另一種形式是在二進(jìn)制的程序中植入一段代碼,在運行的時候優(yōu)先取得程序的控制權(quán),之后再把控制權(quán)交還給原始代碼,這樣做的目的是隱藏程序真正的OEP(入口點,防止被破解)。大多數(shù)病毒就是基于此原理。

了解更多關(guān)于網(wǎng)絡(luò)安全資訊敬請關(guān)注:http://www.vecloud.com/article/20201217171913.html

36條網(wǎng)絡(luò)安全術(shù)語盤點的評論 (共 條)

分享到微博請遵守國家法律
承德市| 旬阳县| 两当县| 高陵县| 蓬莱市| 神木县| 大同市| 来安县| 怀化市| 永寿县| 花莲市| 红桥区| 河间市| 平原县| 兰考县| 修武县| 汉川市| 怀化市| 澄城县| 曲靖市| 甘谷县| 玛纳斯县| 额尔古纳市| 淳化县| 宁晋县| 榆树市| 通榆县| 绥滨县| 永康市| 凌源市| 平遥县| 葵青区| 万盛区| 长丰县| 时尚| 广安市| 肇源县| 广河县| 莱州市| 沭阳县| 子长县|