黑客攻防讀書筆記1(黑客的概念及術(shù)語)
黑客與駭客
邪派黑客通過各種黑客技術(shù)對系統(tǒng)進行破壞或者做其他有害于網(wǎng)絡安全的事情,違背了黑客準則,稱為"駭客"cracker
正派黑客依靠黑客技術(shù)幫助系統(tǒng)管理員找出系統(tǒng)漏洞并修補,稱為"黑客"hacker
黑客具備的基本條件:
1.了解一定量英文
2.學會基本軟件使用
3.對常用操作系統(tǒng)有深入的研究
4.了解網(wǎng)絡協(xié)議和工作原理
5.熟悉幾種流行的編程語言和腳本
6.熟悉網(wǎng)絡應用程序
具有熱愛祖國 堅持正義 開拓進取的精神并熱愛計算機技術(shù)的黑客稱為紅客honke
黑客術(shù)語
1.肉雞:比喻被控制的電腦
2.木馬:偽裝成正常程序的程序,運行時獲取整個系統(tǒng)控制權(quán)
3.網(wǎng)頁木馬:偽裝成普通網(wǎng)頁文件或者將代碼直接插入正常的網(wǎng)頁文件中
4.掛馬:在別人網(wǎng)頁文件中放入網(wǎng)頁木馬或?qū)⒋a潛入到對方正常的網(wǎng)頁文件中以使瀏覽者中馬
5.后門:入侵者成功控制目標機后,可以在對方系統(tǒng)中植入特定程序或修改配置
6.rootkit:攻擊者用來隱藏自己行蹤和保留root訪問權(quán)限的工具
7.IPC$:共享的"命名管道"資源
8.弱口令:容易被破解的口令
9.默認共享:windows開啟共享服務時自動開啟所有硬盤共享,還加了$符號,也稱隱藏共享
10.shell:命令執(zhí)行環(huán)境
11.溢出:緩存區(qū)溢出,分堆溢出與棧溢出
12.注入:sql注入,數(shù)據(jù)庫查詢結(jié)果獲取
13.注入點:實行注入的地方
14.端口:數(shù)據(jù)傳輸通道
15.免殺:通過加殼 修改特征碼等技術(shù)修改程序來逃過殺毒軟件查殺
16.加殼:用特殊算法將EXE程序或DLL動態(tài)鏈接庫文件的編碼進行改變,以縮小體積或加密程序,甚至躲過殺毒軟件查殺
17.花命令:幾句匯編語句使匯編語句進行一些跳轉(zhuǎn),是殺毒軟件不能正常判斷病毒文件結(jié)構(gòu)
18.協(xié)議:物理設(shè)備間的信息交換的軟件規(guī)則
19.服務器和客戶端:分別是各種協(xié)議中規(guī)定的請求應答電腦和請求電腦
20.漏洞:程序中沒有考慮的情況