千家信息网

【运维安全】- 安全术语01

发表于:2024-12-05 作者:千家信息网编辑
千家信息网最后更新 2024年12月05日,安全术语:肉鸡:家庭机/网吧机被控制的机器抓鸡:指通过扫描弱口令、爆破、漏洞自动化种马达到控制机器抓鸡的过程: IP网段扫描->端口扫描->密码爆破->种植******分类:计算机***:网页***:
千家信息网最后更新 2024年12月05日【运维安全】- 安全术语01

安全术语:

肉鸡:

家庭机/网吧机

被控制的机器


抓鸡:

指通过扫描弱口令、爆破、漏洞自动化种马达到控制机器

抓鸡的过程: IP网段扫描->端口扫描->密码爆破->种植***



***分类:

计算机***:

网页***:

大马

小马:体积小,可以上传大文件或者WebShell。

一句话***: 一行代码

网页***:

webshell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做为一种网页后门。***在***了一个网站后,通常会将asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,然后就可以使用浏览器来访问asp或者php后门,得到一个命令执行环境,以达到控制网站服务器的目的。


蜜罐:

蜜罐技术本质上是一种对***方进行欺骗的技术,通过布置一些作为诱饵的主机、网络服务或者信息,诱使***方对它们实施***,从而可以对***行为进行捕获和分析,了解***方所使用的工具与方法,推测***意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。

蜜罐好比是情报收集系统。蜜罐好像是故意让人***的目标,引诱***前来***。所以***者***后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的***和漏洞。还可以通过窃听***之间的联系,收集***所用的种种工具,并且掌握他们的社交网络。


暗网:

互联网由3层网络组成:表层网;深网;暗网。

LAN ->表层网 -> 深网 -> 暗网

暗网是深网的子集

深网与暗网的区别?



免杀:

使杀毒软件成为摆设。


APT***:

APT(Advanced Persistent Threat)是指高级持续性威胁。 利用先进的***手段对特定目标进行长期持续性网络***的***形式。

中国是APT***的主要受害国



Exploit、POC:

经常看一网上有人求助某某某版本EXP。

Exploit 的英文意思就是利用,它在***眼里就是漏洞利用。有漏洞不一定就有Exploit(利用),有Exploit就肯定有漏洞。


概念验证(英语:Proof of concept,简称POC)是对某些想法的一个较短而不完整的实现,以证明其可行性,示范其原理,其目的是为了验证一些概念或理论。概念验证通常被认为是一个有里程碑意义的实现的原型 。



内网***:



社会工程学:

在计算机科学中,社会工程学指的是通过与他人的合法地交流,来使其心理受到影响,做出某些动作或者是透露一些机密信息的方式。这通常被认为是一种欺诈他人以收集信息、行骗和***计算机系统的行为。在英美普通法系中,这一行为一般是被认作侵犯隐私权的。



社工库:

社工库就是一个***们将泄漏的用户数据整合分析,然后集中归档的一个地方。这些用户数据大部分来自以前***们***撞库获得的数据包,包含的数据类型除了账号密码外,还包含被***网站所属不同行业所带来的附加数据。


谷歌***:


***:

***的谐音是对应脱库。脱库的意思是:是指通过非法手段获取网站的数据库,会员的信息或者自己需要的信息。简单的说,就是把数据库下载下来。


提权:

顾名思义拿到WebShell之后从普通用户提升为管理员权限。


0day:


0day***,一种对计算机软件的***方式


在计算机领域中,零日漏洞或零时差漏洞(英语:Zero-day exploit、 zero-day、0-day)通常是指还没有补丁的安全漏洞,而零日***或零时差***(英语:Zero-day attack)则是指利用这种漏洞进行的***。提供该漏洞细节或者利用程序的人通常是该漏洞的发现者。零日漏洞的利用程序对网络安全具有巨大威胁,因此零日漏洞不但是***的最爱,掌握多少零日漏洞也成为评价***技术水平的一个重要参数。


旁站、C段


旁站:目标站点所在服务器上其他网站,然后再想办法跨到真正目标站点目录中。


C段:网段中的任意一台机器,只要子网想同就有可能嗅探到帐号密码。



APTAdvnced Persistent Th

reat)是指高级持续性威胁。 利用先进的***手段对特定目标进行长期持续性网络***的***形式。


中国是APT




漏洞 数据 网站 网络 安全 信息 目标 网页 计算机 服务 就是 手段 技术 持续性 文件 服务器 蜜罐 威胁 后门 密码 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 软件开发部门负责人考核 数据库不允许重复值代码 服务器安装设置要求 xp系统能装海康威视服务器吗 火山软件开发平台 启动画面 增强网络安全手抄报图片 软件开发为什么需要很多人 软件开发岗位招聘需求 浙江通信网络技术管理系统 公安部对网络安全进行攻防演习 学校网络安全人员离岗制度 sql1005怎么重启数据库 万国觉醒各建筑数据库 下好网络安全战略大棋 表格中取相同的数据库 观网络安全教育有感800 数据库工程师 四级 司法局网络安全报告总结 宝山区辅助软件开发创新服务 串口服务器无法通过网页访问 嘉兴软件开发驻场服务费 关于服务器端口的设置 河南米泽软件开发 蒲城做软件开发 网络安全方面论文5000字 江苏环保网络技术服务价格 网络安全中专课程 服务器共享文件夹脱机状态 乐播机顶盒业务配置服务器超时 网络技术员岗位面试题
0