二,网络安全常用术语

news/2024/11/17 3:28:31/
  1. 黑客(hacker)——对计算机技术非常擅长的人,窃取数据,破坏计算机系统;全球最知名的一个黑客组织匿名(Anonymous)。

  2. 脚本小子——刚刚入门安全行业,学习了一些技术,只会用现成的工具或者复制代码。

  3. 白帽子——白帽子的目的是发现企业的漏洞并且上报给企业,帮助其解决风险问题;常见漏洞提交平台 360补天,漏洞盒子,CNVD,CNNVD。

  4. 红帽黑客——有正义感,爱国的黑客。利用技术维护国家网络安全,并且对外来的攻击进行反击。

  5. 漏洞(vulnerability)——漏洞指的是硬件,软件,协议等等存在安全缺陷;——国家信息安全漏洞库 (cnnvd.org.cn)

  6. POC(Proof of Concept)——能证明漏洞存在的代码。

  7. exp(Exploit)-利用——执行了这一段利用代码之后,就能够达到攻击的目的;例如msf工具。

  8. payload——攻击载荷;例如sql注入,XSS,log4j等等。

  9. 0day——使用量非常大的通用产品漏洞已经被发现了(还没有公开),官方还没有发布补丁或者修复方法的漏洞。

  10. 1day——漏洞的POC和EXP已经被公开了,但是很多人还来不及修复,这个叫做1day漏洞。

  11. Nday漏洞——指已经发布补丁的漏洞,并且时间已经过去很久的漏洞。

  12. 漏扫——基于数据库对漏洞进行自动化扫描。

  13. 补丁(patch)——漏洞的修复程序。

  14. 渗透(penetration)——黑客入侵了网站或者计算机系统,获取到计算机权限的过程。

  15. 渗透测试(penetration test)——用黑客入侵的方式对系统进行安全测试,目的是找出和修复安全漏洞,在这个过程中不会影响系统的正常运行,也不会破坏数据。

  16. 木马(Trojan horse)——隐藏在计算机中的恶意程序。

  17. 病毒(Virus)——恶意代码或程序。

  18. 杀毒软件——瑞星,江民,金山,国外的诺顿,卡巴斯基,McAfee,360.

  19. 免杀——绕过杀毒软件。

  20. 肉鸡——已经被黑客获得控制权限的机器,可能是个人电脑也可以是企业或者政府单位的服务器 ,通常情况下因为使用者并不知道已经被入侵,所以黑客可以长期获得控制和权限。

  21. 抓鸡——利用概率出现非常高的漏洞(例如LOG4J,永恒之蓝),使用自动化的方式获取肉鸡的行为。

  22. 跳板机——黑客为了防止被追溯和识别身份,一般都不会用自己的电脑发起攻击,而是利用获取的肉鸡来攻击目标,这个肉鸡就充当一个跳板的角色。

  23. DDos(Distributed Denial of Service)——分布式拒绝服务攻击,通过发起大量恶意请求,导致正常用户无法访问。

  24. 后门(backdoor)——黑客为了对主机进行长期控制,在机器上种植的一段程序或留下的一个入口

  25. 中间人攻击(Man-in-the-Middle Attack)MITM攻击 ——运行中间服务器,拦截并篡改数据。

  26. 网络钓鱼——钓鱼网站指的是冒充的网站,用来窃取用户的账号密码。


http://www.ppmy.cn/news/1446692.html

相关文章

解决elemen-ui的el-table的树结构数据,新增修改不刷新问题

前面有写过关于后端返回全量数据,但前端节点过多table树卡顿问题 有兴趣可以看看这篇 https://blog.csdn.net/qq_44179024/article/details/136058117?spm1001.2014.3001.5501 前提:我这个是根据后端返回的全量数据来递归做的load方法,并没有…

Nginx配置Https缺少SSL模块

1、Linux下Nginx配置https nginx下载和安装此处就忽略,可自行百度 1.1、配置https 打开nginx配置文件 vim /opt/app/nginx/conf/nginx.conf相关https配置 server {listen 443 ssl; #开放端口server_name echarts.net;#域名#redirect to https#ssl on; #旧版#ssl证…

【算法小白周赛1A】分析 - 题解与代码

题目链接:https://www.starrycoding.com/problem/155 题目描述 小可可最近在学数学运算!他希望考考你,给你两个整数 A , B A,B A,B,询问 A B A\times B AB 是否是偶数。 注意,可能存在前导 0 0 0,比如…

Linux 查看主机内存,CPU使用率的两种推荐指令top ,free 指令解读

top 指令 top 指令是 Linux 系统中一个实时显示系统状态的动态视图工具,主要用于监控系统的整体运行状态,包括CPU使用率、内存使用情况、运行中的进程信息等。它是一个非常强大的命令行工具,常用于性能分析和故障排查。下面是一些基本的使用…

【webrtc】MessageHandler 7: 基于线程的消息处理:切换main线程向observer发出通知

以当前线程作为main线程 RemoteAudioSource 作为一个handler 仅实现一个退出清理的功能 首先on message的处理会切换到main 线程 :main_thread_其次,这里在main 线程对sink_ 做清理再次,在main 线程做出状态改变,并能通知给所有的observer 做出on changed 行为。对接mediac…

Flask教程2:flask高级视图

文章目录 add_url_rule类视图的引入装饰器的自定义与使用蓝图的使用url_prefix设置蓝图前缀 add_url_rule 欲实现url与视图函数的绑定,除了使用路由装饰器app.route,我们还可以通过add_url_rule(rule,endpointNone,view_funcNone)方法,其中&…

OpenResty 安装及lua-resty-redis

目的: 需要记录用户真实IP 访问量 1. 下载openresty: https://openresty.org/download/openresty-1.25.3.1.tar.gz2. 编译安装 ./configure --help | more 可以查看configure 可选参数 # 1、安装前置依赖 yum install -y readline-devel pcre pcre-…

十一、大模型-Semantic Kernel与 LangChain 的对比

Semantic Kernel 与 LangChain 的对比 Semantic Kernel 和 LangChain 都是用于开发基于大型语言模型(LLM)的应用程序的框架,但它们各有特点和优势。 基本概念和目标 Semantic Kernel 是一个由微软开发的轻量级 SDK,旨在帮助开发…