主頁 >  其他 > [ 滲透入門篇 ] 滲透行業必備術語大集合(八)

[ 滲透入門篇 ] 滲透行業必備術語大集合(八)

2021-12-18 07:46:54 其他

學滲透是一個漫長的程序,需要掌握的知識點很廣,需要心無旁騖地去學,

有關這方面的專業術語有很多很多,我大概是總結了200來個,在這里分享一下,

在連五篇文章介紹完了前面175個:

[ 滲透入門篇 ] 滲透行業必備術語大集合(一)

[ 滲透入門篇 ] 滲透行業必備術語大集合(二)

[ 滲透入門篇 ] 滲透行業必備術語大集合(三)

[ 滲透入門篇 ] 滲透行業必備術語大集合(四)

[ 滲透入門篇 ] 滲透行業必備術語大集合(五)

[ 滲透入門篇 ] 滲透行業必備術語大集合(六)

[ 滲透入門篇 ] 滲透行業必備術語大集合(七)

這篇文章藍訓是介紹25個術語

在簡單介紹完這些術語之后,我會在針對某些專業術語進行深入探討,歡迎持續關注,

本篇文章將對下面25個術語做出相應的解釋:

黑名單、白名單、南北向流量、東西向流量、大資料安全分析

殺傷鏈、網路空間測繪、逆向、防爬、安全資源池

區塊鏈、安全眾測、代碼審計、資料脫敏、箱子

漏洞復現、軟體木馬、腳本木馬、3899肉雞、4899肉雞

緩沖區溢位、嗅探器、CMD、powershell、常見埠


目錄

一、行業術語

15. 箱子

16. 漏洞復現

17. 軟體木馬

18. 腳本木馬

19. 3389肉雞

20. 4899肉雞

21. 緩沖區溢位

22. 嗅控器(Snifffer)

23. CMD

24. powershell(windows power shell)

25. 常見埠

二、專欄分享


一、行業術語

1. 黑名單(黑名單)

在網路SEO優化當中,搜索引擎或者義務用戶收集的搜索引擎垃圾制造者串列,可以用于從搜索引擎封殺這些垃圾制造者,或者抵制他們,

簡單來說:黑名單即不好的名單,凡是在黑名單上的軟體、IP地址等,都被認為是非法的,

2. 白名單(白名單)

白名單的概念與"黑名單"相對應,

例如:在電腦系統里,有很多軟體都應用到了黑白名單規則,作業系統、防火墻、殺毒軟體、郵件系統、應用軟體等,凡是涉及到控制方面幾乎都應用了黑白名單規則,

簡單來說:與黑名單對應,白名單即"好人"的名單,凡是在白名單上的軟體、IP等,都被認為是合法的,可以在計算機上運行.

3. 南北向流量

通常指資料中心內外部通信所產生的的流量,

4. 東西向流量

通常指資料中心內部不同主機之間互相通信所產生的的流量,

5. 大資料安全分析(大資料分析)

區別于傳統被動規則匹配的防御模式,以主動收集和分析大資料的方法,找出其中可能存在的安全威脅,因此也稱資料驅動安全,

6. 殺傷鏈

殺傷鏈最早來源于軍事領域,用于描述進攻一方各個階段的狀態,

在網路安全領域,這一概念最早由洛克希德-馬丁公司提出,英文名稱為KillChain,也稱作網路攻擊生命周期,包括偵查追蹤、武器構建、載荷投遞、漏洞利用、安裝植入、命令控制、目標達成等七個階段,來識別和防止入侵,

7. 網路空間測繪(網路空間測繪)

網路空間測繪,用搜索引擎技術來提供互動,讓人們可以方便的搜索到網路空間上的設備,相對于現實中使用的地圖,用各種測繪方法描述和標注地理位置,用主動或被動探測的方法,來繪制網路空間上設備的網路節點和網路連接關系圖,及各設備的畫像,

網路空間測繪,在國家把網路空間安全概念提升到一個重要的層次時,更顯重要,因為要搞網路攻防,首先得了解網路,要了解網路空間,就需要對網路空間測繪,

簡單來說:用搜索引擎技術來提供互動,讓人們可以方便的搜索到網路空間上的設備

8. 逆向

常見于逆向工程或者逆向分析,簡單而言,一切從產品中提取原理及設計資訊并應用于再造及改進的行為,都是逆向工程,

在網路安全中,更多的是調查取證、惡意軟體分析等,

9. 防爬

意為防爬蟲,主要是指防止網路爬蟲從自身網站中爬取資訊,網路爬蟲是一種按照一定的規則,自動地抓取網路資訊的程式或者腳本,

10. 安全資源池(安全資源池)

安全資源池是多種安全產品虛擬化的集合,涵蓋了服務器終端、網路、業務、資料等多種安全能力,

11. 區塊鏈(區塊鏈)

英文名為blockchain,

區塊鏈是一個資訊技術領域的術語,從本質上講,它是一個共享資料庫,存盤于其中的資料或資訊,具有“不可偽造”“全程留痕”“可以追溯”“公開透明”“集體維護”等特征,

基于這些特征,區塊鏈技術奠定了堅實的“信任”基礎,創造了可靠的“合作”機制,具有廣闊的運用前景,

12. 安全眾測

借助眾多白帽子的力量,針對目標系統在規定時間內進行漏洞懸賞測驗,

您在收到有效的漏洞后,按漏洞風險等級給予白帽子一定的獎勵,通常情況下是按漏洞付費,性價比較高,

同時,不同白帽子的技能研究方向可能不同,在進行測驗的時候更為全面,

13. 代碼審計(代碼審計)

代碼審計(Code audit)是一種以發現程式錯誤,安全漏洞和違反程式規范為目標的源代碼分析,軟體代碼審計是對編程專案中源代碼的全面分析,旨在發現錯誤,安全漏洞或違反編程約定, 它是防御性編程范例的一個組成部分,它試圖在軟體發布之前減少錯誤,

C和C ++源代碼是最常見的審計代碼,因為許多高級語言(如Python)具有較少的潛在易受攻擊的功能(例如,不檢查邊界的函式),

簡單來說:就是檢查源代碼中的安全缺陷,檢查程式源代碼是否存在安全隱患,或者有編碼不規范的地方,通過自動化工具或者人工審查的方式,對程式源代碼逐條進行檢查和分析,發現這些源代碼缺陷引發的安全漏洞,并提供代碼修訂措施和建議,

14. 資料脫敏

資料脫敏是指對某些敏感資訊通過脫敏規則進行資料的變形,實作敏感隱私資料的可靠保護,

在涉及客戶安全資料或者一些商業性敏感資料的情況下,在不違反系統規則條件下,對真實資料進行改造并提供測驗使用,如身份證號、手機號、卡號、客戶號等個人資訊都需要進行資料脫敏,

簡單來說:資料脫敏是指對某些敏感資訊通過脫敏規則進行資料的變形,實作敏感隱私資料的可靠保護,主要用于資料的共享和交易等涉及大范圍資料流動的場景,

15. 箱子

箱子就是別人通過將木馬掛在網頁上,然后別人點擊了這個網頁后就中了木馬,登陸游戲后木馬就會記錄這個人的游戲帳號密碼,然后發到掛木馬這個人的指定的一個地方,

這個地方就叫游戲箱子,

16. 漏洞復現

你發現了一個漏洞你需要將這個漏洞展示出來,

17. 軟體木馬

遠控軟體的被控端 (exe 檔案),

18. 腳本木馬

腳本語言撰寫的被控端 (asp、php…)

19. 3389肉雞

3389是WINDWS終端服務(Terminal Services)所默認使用的埠號,該服務是微軟為了方便網路管理員遠程管理及維護服務器而推出的,網路管理員可以使用遠程桌面連接到網路上任意一臺開啟了終端服務的計算機上,成功登陸后就會象操作自己的電腦一樣來操作主機了,

這和遠程控制軟體甚至是木馬程式實作的功能很相似,終端服務的連接非常穩定,而且任何殺毒軟體都不會查殺,所以也深受黑客喜愛,黑客在拿下了一臺主機后,通常都會想辦法先添加一個屬于自己的后門帳號,然后再開啟對方的終端服務,這樣,自己就隨時可以使用終端服務來控制對方了,這樣的主機,通常就會被叫做3389肉雞,

20. 4899肉雞

Radmin是一款非常優秀的遠程控制軟體,4899就是Radmin默認使以也經常被黑客當作木馬來使用(正是這個原因,目前的殺毒軟體也對Radmin查殺了),

有的人在使用的服務埠號,

因為Radmin的控制功能非常強大,傳輸速度也比大多數木馬快,而且又不被殺毒軟體所查殺,所用Radmin管理遠程電腦時使用的是空口令或者是弱口令,黑客就可以使用一些軟體掃描網路上存在Radmin空口令或者弱口令的主機,然后就可以登陸上去遠程控制對惡劣,這樣被控制的主機通常就被成做4899肉雞,

21. 緩沖區溢位

功擊者向一個地址區輸入這個區間存盤不下的大量字符,

在某些性況下,這些多余的字符可以作為"執行代碼"來運行,因此足以使功擊者不受安全措施限制地獲得計算機的控制權,

22. 嗅控器(Snifffer)

就是能夠捕獲網路報文的設備,

嗅控器的正當用處在于分析網路的流量,以便找出所關心的網路中潛在的問題,

23. CMD

是一個所謂命令列控制臺,有兩條進入該程式的通道:

第一、滑鼠點擊"開始—運行",在出現的編輯框中鍵入"CMD",然后點擊"確定";

第二、在啟動Windows2000的時候,按F8進入啟動選擇選單,移動光潭訓鍵入數字至安全模式的命令列狀態,

出現的視窗是一個在win9x系統常見的那種MSDOS方式的界面,

盡管微軟把這個工具當做命令解釋器一個新的實體,但使用方法去和原來的DOS沒有區別,

24. powershell(windows power shell)

Windows PowerShell 是一種命令列外殼程式和腳本環境,使命令列用戶和腳本撰寫者可以利用 .NET Framework的強大功能,

它引入了許多非常有用的新概念,從而進一步擴展了您在 Windows 命令提示符和 Windows Script Host 環境中獲得的知識和創建的腳本,

Windows PowerShell v3將伴隨著Microsoft Hyper-V3.0和windows server 2012發布,

PowerShell v3是一個Windows任務自動化的框架,它由一個命令列shell和內置在這個.NET框架上的編程語言組成,

PowerShell v3采用新的cmdlet讓管理員能夠更深入到系統行程中,這些行程可以制作成可執行的檔案或腳本(script),

一條cmdlet是一條輕量命令,Windows PowerShell運行時間在自動化腳本的環境里呼叫它,

Cmdlet包括顯示當前目錄的Get-Location,訪問檔案內容的Get-Content和結束運行行程的Stop-Process,

PowerShell v3在Windows Server 8中裝載了Windows Management Framework 3.0,PowerShell運行環境也能嵌入到其它應用,

25. 常見埠

  • 21 ftp
  • 22 SSH
  • 23 Telnet
  • 80 web
  • 80-89 web
  • 161 SNMP
  • 389 LDAP
  • 443 SSL心臟滴血以及一些web漏洞測驗
  • 445 SMB
  • 512,513,514 Rexec
  • 873 Rsync未授權
  • 1025,111 NFS
  • 1433 MSSQL
  • 1521 Oracle:(iSqlPlus Port:5560,7778)
  • 2082/2083 cpanel主機管理系統登陸 (國外用較多)
  • 2222 DA虛擬主機管理系統登陸 (國外用較多)
  • 2601,2604 zebra路由,默認密碼zebra
  • 3128 squid代理默認埠,如果沒設定口令很可能就直接漫游內網了
  • 3306 MySQL
  • 3312/3311 kangle主機管理系統登陸
  • 3389 遠程桌面
  • 4440 rundeck 參考WooYun: 借用新浪某服務成功漫游新浪內網
  • 5432 PostgreSQL
  • 5900 vnc
  • 5984 CouchDB http://xxx:5984/_utils/
  • 6082 varnish 參考WooYun: Varnish HTTP accelerator CLI 未授權訪問易導致網站被直接篡改或者作為代理進入內網
  • 6379 redis未授權
  • 7001,7002 WebLogic默認弱口令,反序列
  • 7778 Kloxo主機控制面板登錄
  • 8000-9090 都是一些常見的web埠,有些運維喜歡把管理后臺開在這些非80的埠上
  • 8080 tomcat/WDCP主機管理系統,默認弱口令
  • 8080,8089,9090 JBOSS
  • 8083 Vestacp主機管理系統 (國外用較多)
  • 8649 ganglia
  • 8888 amh/LuManager 主機管理系統默認埠
  • 9200,9300 elasticsearch 參考WooYun: 多玩某服務器ElasticSearch命令執行漏洞
  • 10000 Virtualmin/Webmin 服務器虛擬主機管理系統
  • 11211 memcache未授權訪問
  • 27017,27018 Mongodb未授權訪問
  • 28017 mongodb統計頁面
  • 50000 SAP命令執行
  • 50070,50030 hadoop默認埠未授權訪問
  • 554 實時流協議(監控)53 dns 110 pop3 1080 socket5

二、專欄分享

每個專欄都在持續更新中~~~

滲透測驗自學篇

網路基礎

web基礎知識點

作業系統篇

python爬蟲

閑聊

面試總結

python

通訊安全

??????靶場

系列文章:[ 滲透入門篇 ] 滲透行業必備術語大集合(一)

[ 滲透入門篇 ] 滲透行業必備術語大集合(二)

[ 滲透入門篇 ] 滲透行業必備術語大集合(三)

[ 滲透入門篇 ] 滲透行業必備術語大集合(四)

[ 滲透入門篇 ] 滲透行業必備術語大集合(五)

[ 滲透入門篇 ] 滲透行業必備術語大集合(六)

[ 滲透入門篇 ] 滲透行業必備術語大集合(七)

本文到這里就結束了,寫到了25個滲透行業術語

至此,200個術語介紹到位,這一個系列也將完結,

其實還有很多專業術語,但了解這么多差不多夠了,可以在日后的學習和作業中了解更多,

看完本篇是不是意猶未盡~~~

我們下篇文章見 !^.^

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/384147.html

標籤:其他

上一篇:Java CC1鏈分析

下一篇:DVWA Brute Force(暴力破解)全等級

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more