网络安全名词解释&操作系统

1. 名词解释

渗透测试常用专业术语

1. POC,EXP,Payload与Shellcode等

        POC:全称“Proof of Concept”,中文“概念验证”,常指验证某个概念或理论是否可行的过程或实验(代码)。

        EXP:全称“Exploit”,指的是利用软件、硬件或网络系统中的漏洞来执行未经授权的操作或攻击的技术或代码。

        Payload:中文“有效载荷”,在计算机安全和网络攻击中指的是在漏洞被成功利用后,执行的特定代码或命令。Payload 是 EXP(Exploit)的关键部分,因为它决定了攻击的具体效果,如获取未授权访问、窃取数据、执行恶意操作等。

        Shellcode:简单翻译“Shell 代码”,是Payload的一种,由于建立正向/反向shell而得名。

        后门/webshell后门 是指在系统中预留的秘密入口,允许攻击者绕过正常的认证机制访问系统。后门可以存在于操作系统、应用程序或硬件设备中,通常由恶意攻击者或有意植入,以便日后秘密访问和控制系统。WebShell 是一种通过Web服务器提供的远程控制工具,通常以脚本的形式存在。它允许攻击者通过Web浏览器远程执行命令、操作文件系统和控制受感染的服务器。是后门的一种。

        木马/病毒:木马(Trojan Horse) 和 病毒(Virus) 是两种常见的恶意软件类型,它们的主要目的是通过不同的方法入侵和破坏计算机系统,窃取数据,或执行其他恶意活动。木马 是一种伪装成合法程序或文件的恶意软件,目的是欺骗用户下载和运行它。一旦运行,木马会在后台执行恶意活动,如窃取敏感信息、创建后门、远程控制计算机等。病毒 是一种能够自我复制并传播的恶意软件。病毒通常通过感染文件、程序或系统引导区进行传播,并在宿主文件执行时触发恶意行为,如破坏数据、影响系统性能等。

        反弹:反弹,是在网络安全领域常见的一种攻击技术,通常与木马、Shellcode 或 WebShell 等恶意软件结合使用。其目的是绕过防火墙或其他网络安全设备,建立从受害者机器到攻击者机器的反向连接,从而使攻击者能够远程控制受害者的系统。这种技术也称为 反向Shell(Reverse Shell)

        回显(Echo) 是在计算机网络攻击和渗透测试中常用的技术,主要用于验证攻击是否成功以及收集目标系统的信息。通过回显,攻击者可以确认执行的命令或注入的代码的结果,从而判断进一步的攻击策略。以下是回显在不同场景下的具体应用和防御措施。

        跳板(Pivoting) 是网络渗透测试和攻击中常用的一种技术,攻击者通过已经攻陷的主机作为中转站,进一步攻击同一网络中的其他目标。跳板技术帮助攻击者绕过网络隔离和防火墙限制,扩大攻击范围,获取更多的信息和资源。

        黑白盒测试:黑盒测试和白盒测试是软件测试中常见的两种方法,它们分别关注于不同的测试视角和方法。了解这两种测试的特点、适用场景和技术,可以帮助测试人员选择最合适的测试策略,从而提高软件的质量和安全性。黑盒测试是一种软件测试方法,测试人员不需要了解软件的内部结构和实现细节,而是基于软件的功能和需求进行测试。测试人员关注输入和输出,而不关心内部的处理过程。白盒测试是一种软件测试方法,测试人员需要了解软件的内部结构和实现细节,基于代码逻辑进行测试。测试人员关注程序的控制流和数据流。

知识需求 不需要了解内部实现 需要了解内部实现和代码结构
关注点 功能行为和需求规格 代码逻辑和控制流
测试对象 整体系统、子系统、模块 函数、方法、模块
主要目的 验证功能是否符合需求 验证代码实现的正确性
设计依据 需求文档和功能规格 代码结构和逻辑
覆盖率 主要关注功能覆盖 主要关注代码覆盖
常见技术 等价类划分、边界值分析、决策表、状态转换 语句覆盖、分支覆盖、路径覆盖、条件覆盖

       暴力破解(Brute Force Attack) 是一种尝试所有可能的密码组合或密钥,直到找到正确的密码或密钥的攻击方法。这种方法的核心思想是通过穷举所有可能性来获取目标系统的访问权限。虽然暴力破解方法简单直接,但由于计算量庞大,它通常需要大量的时间和计算资源。

        社会工程学(Social Engineering) 是一种利用心理操控、欺骗和操控技巧来获取敏感信息、访问权限或进行其他恶意活动的攻击技术。社会工程学攻击的核心是通过利用人类的心理漏洞和社会行为,而不是依赖技术漏洞来实现攻击目标。

      撞库(Credential Stuffing) 是一种网络攻击技术,攻击者利用从其他数据泄露事件中获得的用户名和密码组合,尝试在不同的网站或服务上进行登录,以获取未经授权的访问。撞库攻击基于两个主要假设:用户在多个网站上使用相同的用户名和密码组合,以及这些组合可能在泄露的数据中已经存在。

        ATT&CK(Adversarial Tact

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值