黑客术语【二】

在这里插入图片描述

溢出
程序对接收的输入数据没有执行有效的检测而导致的错误,后果可能是造成程序崩溃或者执行攻击者的命令。溢出大致可以分为两类:①堆溢出;②栈溢出。

缓冲区溢出
攻击者向一个地址区输入这个区间存储不下的大量字符,执行之余,足以使攻击者不受安全措施限制而获得计算机的控制权。

注入
web安全头号大敌。攻击者把一些包含攻击代码当作命令或者查询语句发送给解释器,这些恶意数据可以欺骗解释器,从而执行计划外的命令或者未授权访问数据。注入攻击漏洞往往是应用程序缺少对输入进行安全性检查所引起的。注入漏洞通常能在SQL查询、LOAP查询、OS命令、程序参数等中出现。

SQL注入
用户可以提交一段数据库查询代码,并根据程序返回的结果获得某些他想要的数据,这就是SQL注入。提交代码获取想要的数据。

注入点
可以实行注入的地方,通常是一个访问数据库的连接。根据注入点数据库运行账号权限的不同,你所得到的权限也不同。

脚本注入攻击
所谓脚本注入攻击者把SQL命令插入到WEB表单的输入域或也面请求的查学字符串,欺骗服务器执行恶意的SQL命令,在某些表单中,用户输入的内容直接用来构造动态的SQL命令,或作为存储过程的输入参数,这类表单特别容易受到SQL注入式攻击.

软件脱壳
利用相应工具,把在软件”外面“起保护作用的”壳“程序去除,还文件本来面目,这样再修改文件内容或进行分析检测就容易多了。

免杀
通过加壳、加密、修改特征码、加花指令等技术来修改程序,使其逃过杀毒软件的查杀。<

  • 24
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Liana-Fany

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值