CTF绕过技巧
https://blog.youkuaiyun.com/qq_27446553/article/details/73927518
黑客工具Tornado是集SQL注入,漏洞扫描,密码拆解为一体的非公开工具。
tornado简易教程
蜜罐(bee-box)
蜜罐其实就是一个“陷阱”程序,这个陷阱是指对人侵者而特意设计出来的-些伪造的系统漏洞。这些伪造的系统漏洞,在引诱入侵者扫描或攻击时,就会激活能够触发报警事件的软件。这样一来,网管就可以立即知晓有入侵者侵入了。
肉机,黑客族的网络用语,指开3389端口的Win2K系统的服务器。
view-soruce 是一种协议,view-source:+url可以查看到页面源代码(F12或者直接右键查看元素也可以)
取数:从一台机器拉取数据到另一台机器
计算机系统:用户态的最高权限是root
使用漏洞利用用代码被称为exploit
只懂编译别人的代码,自己不会写脚本:脚本小子
黑客组织TESO
网络设备厂商:Cisco,华为
防火墙,ACL技术兴起,使互联网得到系统上的保护,改变了互联网安全的格局
RPC服务:运行在445端口
Shellcode实际是一段代码(也可以是填充数据),是用来发送到服务器利用特定漏洞的代码,一般可以获取权限。另外,Shellcode一般是作为数据发送给受攻击服务器的。 Shellcode是溢出程序和蠕虫病毒的核心,提到它自然就会和漏洞联想在一起,毕竟Shellcode只对没有打补丁的主机有用武之地。
webshell:可执行脚本
脚本语言Ruby,NodeJS
具有不同信任级别的区域:信任域
划分不同信任域的边界:信任边界
早期的0day表示在软件发行后的24小时内就出现破解版本,现在我们已经引申了这个含义,只要是在软件或者其他东西发布后,在最短时间内出现相关破解的,都可以叫0day。 0day是一个统称,所有的破解都可以叫0day
安全的三要素:CIA,机密性,完整性,可用性
拒绝服务攻击:DoS,破坏可用性
可能造成危害的 来源:威胁
可能出现的损失:风险
入侵防御系统(IPS: Intrusion Prevention System)
IDS是英文“Intrusion Detection Systems”的缩写,中文意思是“入侵检测系统”。
子网掩码计算
Sandboxie(又叫沙箱、沙盘)即是一个虚拟系统程序,允许你在沙盘环境中运行浏览器或其他程序,因此运行所产生的变化可以随后删除。
PKI服务模式中,多个CA