渗透测试相关名词解释

1.脚本:ASP,PHP,JSP,HTML(CSS,JS,HTML),HTTP,CMS(B/S)

2.肉鸡:被黑客入侵并长期驻扎的计算机或服务器。

3.抓鸡:利用使用量大的程序漏洞,使用自动化的方式获取

4.Webshellweb shell:通过web入侵的一种脚本

5.漏洞:硬件,软件,协议等等的可利用安全缺陷,可能被攻击利用,对数据进行篡改,控制等

6.木马:通过特定的程序来控制另一台计算机“木马也称为木马病毒,意思是指通过特定的程序来控制另一台计算机。木马通常有两个可以执行的程序:一个是控制端,另一个是被控制端。

7.提权:低权限将自己权限提升未管理员权限的方法

8.后门:黑客为了主机进行长期的控制,在机器上设置一个入口

9.跳板:使用肉鸡IP来实施攻击其他目标,以便更好的隐藏自己的身份信息

10.旁站入侵:同服务器下的网站入侵,入侵之后可以通过提权拿到目标网站的权限

11.c段入侵:C端服务器入侵

12.黑盒测试:把程序看作一个不能打开的黑盒子,在完全不考虑程序内部结构和内部特性的情况下,在程序接口进行测试,只检查程序功能是否按照需求规格说明书的规定正常使用,程序是否能适当地接收输入数据而产生正确的输出信息。

13.白盒测试:通过检查软件内部的逻辑结构,对软件中的逻辑路径进行覆盖测试。在程序不同地方设立检查点,检查程序的状态,以确定实际运行状态与预期状态是否一致。

14.黑白盒的另一种说法:

知道源代码和不知道源代码的渗透测试;

黑盒是传统的,白盒是代码审计

15.APT攻击:即高级可持续威胁攻击,也称为定向威胁攻击,指某组织对特定对象展开的持续有效的攻击活动。这种攻击活动具有极强的隐蔽性和针对性,通常会运用受感染的各种介质、供应链社会工程学等多种手段实施先进的、持久的且有效的威胁和攻击。

  • 极强的隐蔽性
  • 潜伏期长,持续性强
  • 目标性强

17.CC攻击:DDoS攻击的一种类型,使用代理服务器向受害服务器发送大量貌似合法的请求。CC根据其工具命名,攻击者使用代理机制,利用众多广泛可用的免费代理服务器发动DDoS攻击。许多免费代理服务器支持匿名模式,这使追踪变得非常困难。

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

萌新·····

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值