滲透測試相關名詞解析,快來看看你掌握了哪些?
初入滲透測試領域,很多人都會被錯綜複雜的基礎知識搞得暈頭轉向,甚至看到專業名詞都不知其含義,對此小編特整理了“滲透測試相關名詞解析”這篇文章,希望可以給大家帶來幫助。
肉雞
被駭客入侵併被長期駐紮的計算機或伺服器。可以隨意控制,可以是任意系統的裝置,物件可以是企業,個人,政府等等所有單位。
抓雞
利用使用量大的程式的漏洞,使用自動化方式獲取肉雞的行為。
Webshell
透過Web入侵的一種指令碼工具,可以據此對網站服務進行一定程度的控制。
漏洞
硬體、軟體、協議等等的可利用安全缺陷,可能被攻擊者利用,對資料進行篡改,控制等。
木馬
透過向服務端提交一句簡短的程式碼,配合本地客戶端實現webshell功能的木馬。
request(“pass”)接收客戶端提交的資料,pass為執行命令的引數值。
eval/execute 函式執行客戶端命令的內容
提權
作業系統低許可權的賬戶將自己提升為管理員許可權使用的方法。
後門
駭客為了對主機進行長期的控制,在機器上種植的一段程式或留下的一個“入口”。
跳板
使用肉雞IP來實施攻擊其他目標,以便更好的隱藏自己的身份資訊。
旁站入侵
即同伺服器下的網站入侵,入侵之後可以透過提權跨目錄等手段拿到目標網站的許可權。常見的旁站查詢工具有:WebRobot、御劍、明小子和web線上查詢等。
C段入侵
即同C段下伺服器入侵。如目標ip為192.168.180.253入侵192.168.180.*的任意一臺機器,然後利用一些駭客工具嗅探獲取在網路上傳輸的各種資訊。常用的工具有:在windows下有Cain,在UNIX環境下有Sniffit, Snoop, Tcpdump, Dsniff等。
黑盒測試
在未授權的情況下,模擬駭客的攻擊方法和思維方式,來評估計算機網路系統可能存在的安全風險。
黑盒測試不同於駭客入侵,並不等於黑站。黑盒測試考驗的是綜合的能力(OS、Datebase、Script、code、思路、社工)。思路與經驗積累往往決定成敗。
白盒測試
相對黑盒測試,白盒測試基本是從內部發起。白盒測試與黑盒測試恰恰相反,測試者可以透過正常渠道向被測單位取得各種資料,包括網路拓撲、員工資料甚至網站或其它程式的程式碼片斷,也能夠與單位的其它員工(銷售、程式設計師、管理者……)進行面對面的溝通。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2910638/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 滲透測試會用到哪些工具?滲透測試教程
- 滲透測試的工具有哪些?建議收藏觀看!
- 什麼是滲透測試?滲透測試分類方式有哪些?
- 滲透測試怎麼做?滲透測試的步驟有哪些?
- 什麼是滲透測試?滲透測試的服務方式有哪些?
- 滲透測試是什麼?滲透測試三種分類主要包括哪些?
- 誰來教我滲透測試——黑客必須掌握的Linux基礎黑客Linux
- 誰來教我滲透測試——黑客應該掌握的Windows基礎黑客Windows
- 誰來教我滲透測試——黑客必須掌握的HTML基礎(一)黑客HTML
- 關於“滲透測試”,你知道多少?
- Linux滲透測試Linux
- 滲透測試的工具有哪些?記得收藏!
- 什麼是滲透測試?為什麼要做滲透測試?
- 軟體滲透測試基礎知識分享,可做滲透測試的軟體檢測公司有哪些?
- 你真的瞭解“滲透測試”嗎?滲透測試有何作用?
- 什麼是滲透測試?滲透測試分為哪幾類?
- 滲透測試的目的是什麼?滲透測試可以給企業帶來什麼好處?
- 滲透測試中常見的開放埠有哪些?
- 【滲透測試】Vulnhub DarkHole
- 滲透測試報告測試報告
- 滲透測試之nmap
- 物聯網滲透測試威脅建模,捕捉應用相關安全風險
- 什麼是滲透測試?滲透測試培訓班如何選擇?
- 滲透測試什麼?滲透測試具體操作流程是什麼
- 網路安全滲透測試的型別!滲透測試入門教程型別
- metasploit滲透測試筆記(內網滲透篇)筆記內網
- Web滲透測試怎麼做:安全專家模擬黑客行為講述了滲透測試的原理Web黑客
- 什麼是滲透測試?網站有必要進行滲透測試嗎?網站
- 滲透測試常見漏洞有哪些?如何有效防範?
- 滲透測試:看“道德黑客”如何進行模擬攻擊黑客
- 開源滲透測試工具--關於資料庫資料庫
- 【滲透測試】Vulnhub Hackable II
- Web 端滲透測試初探Web
- GraphQL滲透測試詳解
- 滲透測試-資訊收集
- 滲透測試之域名收集
- 滲透測試——資訊收集
- 滲透測試------資訊收集