安全术语学习

1.肉鸡/抓鸡
肉鸡:
家庭机 网吧机

抓鸡 指通过扫码弱口令 爆破 漏洞自动化 种马达到控制机器 (1433 3389 3306 )

***分类 计算机***
网页*** webshell
大马
小马
一句话***
ASP: <%execute(request("MH"))%>
.NET:<%@Page Language="Jscript"%><%eval(Request.Item["pass"],"unsafe");%>
PHP:<?php eval($_POST[a]); ?>

蜜罐
蜜罐技术本质上是一种对***方进行欺骗的技术,通过布置一些作为诱饵的主机、网络服务或者信息,诱使***方对它们实施***,从而可以对***行为进行捕获和分析,了解***方所使用的工具与方法,推测***意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。

蜜罐好比是情报收集系统。蜜罐好像是故意让人***的目标,引诱***前来***。所以***者***后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的***和漏洞。还可以通过窃听***之间的联系,收集***所用的种种工具,并且掌握他们的社交网络。

互联网由三层网络组成:表层网,深网,暗网
表层网 搜索引擎搜索的 www.baidu.com
深网 qq 微信 等
暗网 以后缀.onion 以特殊的软件能访问到

免杀
免杀技术全称为反杀毒技术Anti Anti- Virus简称“免杀”,它指的是一种能使病毒***免于被杀毒软件查杀的技术。由于免杀技术的涉猎面非常广,其中包含反汇编、逆向工程、系统漏洞等***技术,所以难度很高,一般人不会或没能力接触这技术的深层内容。其内容基本上都是修改病毒、***的内容改变特征码,从而躲避了杀毒软件的查杀
您有没有过心爱的工具被杀毒软件KILL的经历;您有没有过辛辛苦苦整理出来的工具集被杀毒软件搞成面目全非而“义愤填膺”的时候;您有没有过好不容易拿到权限,上传的***却被杀的痛心时刻?免杀,它能做的就是避免这些事情的发生!使杀毒软件成为摆设!当然,除此之外免杀技术带给我们更多的,将是思想的飞跃与技术的成长。

apt***
(Advanced Persistent Threat)是指高级持续性威胁。 利用先进的***手段对特定目标进行长期持续性网络***的***形式。
APT***,即高级可持续威胁***,也称为定向威胁***,指某组织对特定对象展开的持续有效的***活动。这种***活动具有极强的隐蔽性和针对性,通常会运用受感染的各种介质、供应链和社会工程学等多种手段实施先进的、持久的且有效的威胁和***。

exploit
Exploit 的英文意思就是利用,它在***眼里就是漏洞利用。有漏洞不一定就有Exploit(利用),有Exploit就肯定有漏洞。
poc
概念验证(英语:Proof of concept,简称POC)是对某些想法的一个较短而不完整的实现,以证明其可行性,示范其原理,其目的是为了验证一些概念或理论。概念验证通常被认为是一个有里程碑意义的实现的原型 。

内网***
进入到内网进行******即为内网***

社会工程学
在计算机科学中,社会工程学指的是通过与他人的合法地交流,来使其心理受到影响,做出某些动作或者是透露一些机密信息的方式。这通常被认为是一种欺诈他人以收集信息、行骗和***计算机系统的行为。在英美普通法系中,这一行为一般是被认作侵犯隐私权的。

社工库
社工库就是一个***们将泄漏的用户数据整合分析,然后集中归档的一个地方。这些用户数据大部分来自以前***们***撞库获得的数据包,包含的数据类型除了账号密码外,还包含被***网站所属不同行业所带来的附加数据。
是一种网络信息资源,一些牟利者应用采集到的信息公布到网上供人参考而获利。

谷歌***
谷歌***(Google hacking)是使用搜索引擎,比如谷歌来定位因特网上的安全隐患和易***点。Web上一般有两种容易发现的易受***类型:软件漏洞和错误配置。虽然一些有经验的***者目标是瞄准了一些特殊的系统,同时尝试发现会让他们进入的漏洞,但是大部分的***者是从具体的软件漏洞开始或者是从那些普通用户错误配置开始,在这些配置中,他们已经知道怎样侵入,并且初步的尝试发现或扫描有该种漏洞的系统。谷歌对于第一种***者来说用处很少,但是对于第二种***者则发挥了重要作用。

***
***的谐音是对应脱库。脱库的意思是:是指通过非法手段获取网站的数据库,会员的信息或者自己需要的信息。简单的说,就是把数据库下载下来。

提权
顾名思义拿到WebShell之后从普通用户提升为管理员权限。

0day 一种对计算机软件的***方式

在计算机领域中,零日漏洞或零时差漏洞(英语:Zero-day exploit、 zero-day、0-day)通常是指还没有补丁的安全漏洞,而零日***或零时差***(英语:Zero-day attack)则是指利用这种漏洞进行的***。提供该漏洞细节或者利用程序的人通常是该漏洞的发现者。零日漏洞的利用程序对网络安全具有巨大威胁,因此零日漏洞不但是***的最爱,掌握多少零日漏洞也成为评价***技术水平的一个重要参数。

旁站
目标站点所在服务器上其他网站,然后再想办法跨到真正目标站点目录中。

c段
网段中的任意一台机器,只要子网想同就有可能嗅探到帐号密码。

原文地址:https://blog.51cto.com/865516915/2421995

时间: 2024-10-23 22:01:39

安全术语学习的相关文章

数据结构和算法术语学习笔记

数据结构:是相互之间存在的一种或多种特定关系的数据元素的集合. 数据:是描述客观事物的符号,是计算机中可以操作的对象,是能被计算机识别,并输入给计算机处理的符号集合.数据不仅包括整型.实型等数值类型,还包括字符及声音.图像.视频等非数值类型. 数据元素:是组成数据的.有一定意义的基本单位,在计算机中通常作为整体处理.也被成为记录. 数据项:一个数据元素可以由若干个数据项组成.数据项是数据不可分割的最小单位. 数据对象:是性质相同的数据元素的集合,是数据的子集. 按照视点的不同,我们吧数据结构分为

Spark学习笔记1:Application,Driver,Job,Task,Stage理解

看了spark的原始论文和相关资料,对spark中的一些经常用到的术语学习了一下,记录下. 1,Application application(应用)其实就是用spark-submit提交到spark的程序.比方说spark examples中的计算pi的SparkPi.一个application通常包含三部分:从数据源(比方说HDFS)取数据形成RDD,通过RDD的transformation和action进行计算,将结果输出到console或者外部存储(比方说collect收集输出到cons

spring学习之aop(面向切面编程)

AOP术语学习: Aspect:切面,封装用于横向插入系统功能(事务,日志)的类 Joinpoint:连接点,在程序执行过程中的某个阶段点 Pointcut:切入点,切面与程序流程的交叉点,即那些需要处理的连接点. Advice:在定义好的切入点所要执行的程序代码,可以理解为切面类中的方法. Target Object:通知的对象,如果aop采用的是动态aop实现,该对象就是一个被代理对象. Proxy:代理,将通知应用到目标对象之后,被动态创建的对象. Weaving:织入,将切面代码插入到目

智能小车29:自动驾驶与机器学习

要让我的小车能自动去倒一杯咖啡.需要的做的事还有很多,其中一个很难的问题就是自动驾驶,怎么才能让我的小车自动驾驶到咖啡机旁边去呢? 1.DeepDriving,网址http://deepdriving.cs.princeton.edu/ ,如图: 这是一个不借助mobileye之类硬件的一个软件技术.直接通过图像识别来判断和控制汽车. 2.comma.ai ,一个便宜的硬件+开源软件 网址:https://comma.ai/ 3. 市面上已经有的产品,如"那狗N2 ADAS" 可以看得

业内docker技巧和最佳实践的想法

业内docker技巧和最佳实践的想法 最佳实践问题 这里有一些技巧,可能符合或可能不符合最佳实践,回复评论将不胜感激.?保持映像小:使用--no-install-recommends选项的apt-get,安装真正的依赖性,而不是大的元数据包(如的texlive-full).?避免结合RUN命令,等创建更多的AUFS层? (限为一次42,但现在是至少127).?可以使用Run git clone......将数据添加到一个容器到ADD位置,这缓存无效.?使用自动化构建链接到Github上,基于Do

Akka学习——术语和概念

(大部分为翻译) Concurrency vs. Parallelism 并发 vs 并行 并发并不一定同时运行,比如使用时间片,使得两个任务交替执行.而并行是执两个任务真正的同时执行. Asynchronous vs. Synchronous   同步 vs 异步   如果一个方法被调用后,调用者只能等到此方法返回值或抛出异常才能继续前进,那这个方法就被称为是"同步"的. 而"异步"调用,是指调用者在经历有限的步骤之后,可以继续前进.方法的完成可以通过其它的机制进

Core Java 学习笔记——1.术语 环境配置/Eclipse汉化字体快捷键/API文档

今天起开始学习Java,学习用书为Core Java.之前有过C的经验.准备把自己学习这一本书时的各种想法,不易理解的,重要的都记录下来.希望以后回顾起来能温故知新吧.也希望自己能够坚持把自己学习这本书的整个过程记录下来. I want to put a ding in the universe. 基本术语:       Object Oriented Programming——OOP——面向对象编程 Application Programming Interface——API——应用程序编程接

关于黑客,你了解多少?----黑客入门学习(常用术语+DOS操作)

关于黑客,你了解多少?----黑客入门学习(常用术语+DOS操作) ·1.1·前言 黑客一次是由英语"Hacker"英译出来的,是指专门研究.发现计算机和网络漏洞的计算机爱好者,他们伴随着计算机和网络的发展而产生成长.黑客对计算机有着狂热的兴趣和执着的追求,他们不断的研究计算机和网络知识,发现计算机和网络中存在的漏洞,喜欢挑战高难度的网络系统并从中找到漏洞,然后向管理员提出解决和修补漏洞的方法. 黑客的出现推动了计算机和网络的发展与完善.他们所做的不是恶意破坏,他们是一群纵横于网络的大

spss C# 二次开发 学习笔记(二)——Spss以及统计术语解释(IT人眼中的统计术语)

针对客户需求,需要对一些数据做统计分析.统计分析的第一步,即为数据查询,查找出要统计分析的数据. 查询得出的是一个行列表格的结果集,行.列.表格等这些IT的数据库概念和Spss以及统计中的术语是如何对应的,这点是刚接触统计这方面的我首先要理清楚的. 变量(Variable)——结果集中的列.可以为数据库表字段,当然也可以使使用函数处理后的,即为表达式. 变量的类型分为字符型和数值型,有长度设置,对于数值有精度设置. 数值型,有数值和数值标签一说,例如性别,如果为字符型,则值为男或者女,如果为数值