一些专业知识

CTF绕过技巧
https://blog.youkuaiyun.com/qq_27446553/article/details/73927518

黑客工具Tornado是集SQL注入,漏洞扫描,密码拆解为一体的非公开工具。
tornado简易教程

蜜罐(bee-box)
蜜罐其实就是一个“陷阱”程序,这个陷阱是指对人侵者而特意设计出来的-些伪造的系统漏洞。这些伪造的系统漏洞,在引诱入侵者扫描或攻击时,就会激活能够触发报警事件的软件。这样一来,网管就可以立即知晓有入侵者侵入了。

肉机,黑客族的网络用语,指开3389端口的Win2K系统的服务器。

view-soruce 是一种协议,view-source:+url可以查看到页面源代码(F12或者直接右键查看元素也可以)

取数:从一台机器拉取数据到另一台机器
计算机系统:用户态的最高权限是root
使用漏洞利用用代码被称为exploit
只懂编译别人的代码,自己不会写脚本:脚本小子
黑客组织TESO
网络设备厂商:Cisco,华为
防火墙,ACL技术兴起,使互联网得到系统上的保护,改变了互联网安全的格局
RPC服务:运行在445端口

Shellcode实际是一段代码(也可以是填充数据),是用来发送到服务器利用特定漏洞的代码,一般可以获取权限。另外,Shellcode一般是作为数据发送给受攻击服务器的。 Shellcode是溢出程序和蠕虫病毒的核心,提到它自然就会和漏洞联想在一起,毕竟Shellcode只对没有打补丁的主机有用武之地。

webshell:可执行脚本

脚本语言Ruby,NodeJS

具有不同信任级别的区域:信任域
划分不同信任域的边界:信任边界

早期的0day表示在软件发行后的24小时内就出现破解版本,现在我们已经引申了这个含义,只要是在软件或者其他东西发布后,在最短时间内出现相关破解的,都可以叫0day。 0day是一个统称,所有的破解都可以叫0day

安全的三要素:CIA,机密性,完整性,可用性

拒绝服务攻击:DoS,破坏可用性

可能造成危害的 来源:威胁
可能出现的损失:风险

网络异常流量

入侵防御系统(IPS: Intrusion Prevention System)
IDS是英文“Intrusion Detection Systems”的缩写,中文意思是“入侵检测系统”。

子网掩码计算

Sandboxie(又叫沙箱、沙盘)即是一个虚拟系统程序,允许你在沙盘环境中运行浏览器或其他程序,因此运行所产生的变化可以随后删除。

PKI服务模式中,多个CA

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值