滲透測試領域常用的專業術語,你知道多少個?

老男孩IT教育機構發表於2022-04-28

  每個行業都有每個行業的專業術語,當我們初出茅廬時,往往不清楚這些術語是什麼,當你開會時聽到同事們頻頻討論時,面對大量的術語則會手足無措,但也不能表現出來你不懂,因此,我們還是要做一定了解的,請看下文:

  1、肉雞:所謂“肉雞”是一種很形象的比喻,比喻那些可以被攻擊者控制的電腦、手機、伺服器或者其他攝像頭、路由器等智慧裝置,用於發動網路攻擊。

  2、木馬:那些表面上偽裝成了正常的程式,但是當這些程式執行時,就會獲取系統的整個控制許可權。

  3、蠕蟲病毒:是一類相對獨立的惡意程式碼,利用了聯網系統的開放性特點,透過可遠端利用的漏洞自主地進行傳播,受到控制終端會變成攻擊的發起方,嘗試感染更多的系統。

  4、勒索病毒:主要以郵件、程式木馬、網頁掛馬的形式進行傳播。該病毒性質惡劣、危害極大,一旦感染將給使用者帶來無法估量的損失。這種病毒利用各種加密演算法對檔案進行加密,被感染者一般無法解密,必須拿到解密的私鑰才有可能破解。

  5、嗅探器:就是能夠捕獲網路報文的裝置或程式。嗅探器的正當用處在於分析網路的流量,以便找出所關心的網路中潛在的問題。

  6、後門:入侵者在利用某些方法成功的控制了目標主機後,可以在對方的系統中植入特定的程式,或者是修改某些設定,用於訪問、檢視或者控制這臺主機。

  7、掛馬:在別人的網站檔案裡面放入網頁木馬或者是將程式碼潛入到對方正常的網頁檔案裡,以使瀏覽者中馬。

  8、抓雞:即設法控制電腦,將其淪為肉雞。

  9、跳板:一個具有輔助作用的機器,利用這個主機作為一個間接工具,來入侵其他主機,一般和肉雞連用。

  10、黑頁:駭客攻擊成功後,在網站上留下的駭客入侵成功的頁面,用於炫耀攻擊成果。

  11、薅羊毛:指網賺一族利用各種網路金融產品或紅包活動推廣下線抽成賺錢,又泛指蒐集各個銀行等金融機構及各類商家的優惠資訊,以此實現盈利的目的。這類行為就被稱之為薅羊毛。

  12、殺豬盤:網路流行詞,電信詐騙的一種,是一種網路交友誘導股票投資、賭*等型別的詐騙方式,“殺豬盤”則是“從業者們”自己起的名字,是指放長線“養豬”詐騙,養得越久,詐騙得越狠。

  13、黑產:指以網際網路為媒介,以網路技術為主要手段,為計算機資訊系統安全和網路空間管理秩序,甚至國家安全、社會政治穩定帶來潛在威脅(重大安全隱患)的非法行為。

  14、老三樣:通常指IDS、防火牆和反病毒三樣歷史最悠久安全產品。

  15、堡壘機:運用各種技術手段監控和記錄運維人員對網路內的伺服器、網路裝置、安全裝置、資料庫等裝置的操作行為,以便集中報警、及時處理及審計定責。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2889203/,如需轉載,請註明出處,否則將追究法律責任。

相關文章