漏洞利用基本概念
漏洞(vulerability)
漏洞指一个软件或者硬件安全漏洞,攻击者可以利用这个漏洞攻陷系统,可以是一个弱密码也可以是一个CVE编号系统漏洞。
漏洞攻击(exploit)
黑客利用一个安全缺陷进入系统当中,本质上就是一些恶意的代码数据包,借助这些代码黑客可以入侵某台机器。
攻击载荷(payload)
攻击载荷是在漏洞攻击成功之后,方便我们控制这个系统。
Shellcode
指令集一般作为payload使用。
监听器(Listener)
一个攻击组件等待传入的连接请求。
Metasploit的文件目录: