滲透測試相關名詞解析,快來看看你掌握了哪些?
初入滲透測試領域,很多人都會被錯綜複雜的基礎知識搞得暈頭轉向,甚至看到專業名詞都不知其含義,對此小編特整理了“滲透測試相關名詞解析”這篇文章,希望可以給大家帶來幫助。
肉雞
被駭客入侵併被長期駐紮的計算機或伺服器。可以隨意控制,可以是任意系統的裝置,物件可以是企業,個人,政府等等所有單位。
抓雞
利用使用量大的程式的漏洞,使用自動化方式獲取肉雞的行為。
Webshell
透過Web入侵的一種指令碼工具,可以據此對網站服務進行一定程度的控制。
漏洞
硬體、軟體、協議等等的可利用安全缺陷,可能被攻擊者利用,對資料進行篡改,控制等。
木馬
透過向服務端提交一句簡短的程式碼,配合本地客戶端實現webshell功能的木馬。
request(“pass”)接收客戶端提交的資料,pass為執行命令的引數值。
eval/execute 函式執行客戶端命令的內容
提權
作業系統低許可權的賬戶將自己提升為管理員許可權使用的方法。
後門
駭客為了對主機進行長期的控制,在機器上種植的一段程式或留下的一個“入口”。
跳板
使用肉雞IP來實施攻擊其他目標,以便更好的隱藏自己的身份資訊。
旁站入侵
即同伺服器下的網站入侵,入侵之後可以透過提權跨目錄等手段拿到目標網站的許可權。常見的旁站查詢工具有:WebRobot、御劍、明小子和web線上查詢等。
C段入侵
即同C段下伺服器入侵。如目標ip為192.168.180.253入侵192.168.180.*的任意一臺機器,然後利用一些駭客工具嗅探獲取在網路上傳輸的各種資訊。常用的工具有:在windows下有Cain,在UNIX環境下有Sniffit, Snoop, Tcpdump, Dsniff等。
黑盒測試
在未授權的情況下,模擬駭客的攻擊方法和思維方式,來評估計算機網路系統可能存在的安全風險。
黑盒測試不同於駭客入侵,並不等於黑站。黑盒測試考驗的是綜合的能力(OS、Datebase、Script、code、思路、社工)。思路與經驗積累往往決定成敗。
白盒測試
相對黑盒測試,白盒測試基本是從內部發起。白盒測試與黑盒測試恰恰相反,測試者可以透過正常渠道向被測單位取得各種資料,包括網路拓撲、員工資料甚至網站或其它程式的程式碼片斷,也能夠與單位的其它員工(銷售、程式設計師、管理者……)進行面對面的溝通。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2910638/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 滲透測試會用到哪些工具?滲透測試教程
- 滲透測試的工具有哪些?建議收藏觀看!
- 誰來教我滲透測試——黑客應該掌握的Windows基礎黑客Windows
- 看雪網站滲透測試服務網站
- 誰來教我滲透測試——黑客必須掌握的HTML基礎(一)黑客HTML
- 誰來教我滲透測試——黑客必須掌握的Linux基礎黑客Linux
- 滲透測試的工具有哪些?記得收藏!
- 軟體滲透測試基礎知識分享,可做滲透測試的軟體檢測公司有哪些?
- 滲透測試中常見的開放埠有哪些?
- Linux滲透測試Linux
- Metasploit滲透測試指南
- 滲透測試-資訊收集
- 滲透測試報告測試報告
- 【滲透測試】Vulnhub DarkHole
- 物聯網滲透測試威脅建模,捕捉應用相關安全風險
- 網路安全滲透測試的型別!滲透測試入門教程型別
- 滲透測試什麼?滲透測試具體操作流程是什麼
- Android滲透測試Android滲透測試入門教程大學霸Android
- metasploit滲透測試筆記(內網滲透篇)筆記內網
- Web滲透測試怎麼做:安全專家模擬黑客行為講述了滲透測試的原理Web黑客
- 滲透測試常見漏洞有哪些?如何有效防範?
- 什麼是滲透測試?網站有必要進行滲透測試嗎?網站
- 滲透測試技巧總結
- 物理滲透測試基礎
- beescms網站滲透測試網站
- GraphQL滲透測試詳解
- FLUXION參考滲透測試UX
- 網路安全滲透測試
- kali滲透測試工具方法
- [原創]滲透測試工具
- Web 端滲透測試初探Web
- 【滲透測試】Vulnhub Hackable II
- 滲透測試:看“道德黑客”如何進行模擬攻擊黑客
- [雪峰磁針石部落格]滲透測試簡介1滲透測試簡介
- 開源滲透測試工具--關於資料庫資料庫
- 安全測試和滲透測試的區別
- 【滲透測試分享】網路釣魚有哪些注意事項?
- 滲透測試好學嗎?都需要學習哪些技術?