2018-07-18

渗透测试基础

知识科普:

1.黑客:全世界存在的高级程序员,所做的不是恶意破坏;

黑客传奇:理查德 马修  斯托曼......

2.骇客:hacker,技术或许并不高级(爱干坏事),不用编写工具;

3.红客:Honcker,2000年开始出现,中国特色的产物;

4.白帽子:研究或者从事网络安全行业的人,通常受雇与各大网络安全公司,是提高网络、系统安全水平的主要力量;

5.黑帽子:专门研究木马、操作系统、寻找漏洞,并且以个人意志为出发点,攻击网络或者计算机;

6.灰帽子:专门研究木马、操作系统、寻找漏洞,技术较高;

专业术语:

1.脚本(ASP、PHP、JSP)

2.HTML(CSS、JS、html):超文本传输;

3.HTTP协议

4.CMS(B/S)

5.MD5

肉鸡:被黑客入侵并长期驻扎的计算机或服务器。

抓鸡:利用使用量大的程序的漏洞,使用自动换方式获取肉鸡的行为。

*Webshell;通过web入侵的一种脚本工具,可以据此对网站服务进行一定程度的控制。

漏洞:硬件、软件、协议等等可利用的安全缺陷,可能被攻击者利用,对数据篡改,控制等。

木马

提权:操作系统低权限的账户将自己提升为管理员权限使用的方法。

后门:黑客为了对主机进行长期的控制,在机器上终止的一段程序或留下的一个“入口”。

跳板:使用肉鸡IP来实施攻击其他目标,以便更好的隐藏自己的身份信息。

旁站入侵:常用的查询工具:webroot,御剑,明小子

C段入侵

apt攻击

渗透测试与入侵的最大区别:

渗透测试:更全面的找出服务器的问题,更倾向于保护。

入侵:不择手段地(具有破坏性)拿到权限。

一般的渗透测试流程:明确目标、信息收集、漏洞探测、漏洞验证、信息分析、获取所需、信息整理、形成报告

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 选择题部分 1.()部门负责日常监督检查工作,安全巡视的同时进行消防检查,推动消防安全制度的贯彻落实。 A: 消防...
    skystarwuwei阅读 15,729评论 0 3
  • 整理自论坛一位大神的回复,非原创 首先我表明自己的立场先,实际上atomic 是安全的。而且是绝对安全的 atom...
    walkman12阅读 3,142评论 0 1
  • Kinda of Recap in Week c/o March 6 周一WL回来,pick我们给Certifie...
    Lebkuchen阅读 3,301评论 0 0
  • 大多数人因缺乏自制而浪费掉的精力,如果组织起来,并建设性地利用起来,将给你带来你所渴望得到的一切。 许多人用来编造...
    清净平等正觉阅读 2,224评论 0 2
  • 怎样的团队,怎样的方向能做好劳务?丨原卓新蓝领 劳务这个行业成就了一些人,也毁退了一些人;做为我个人从事劳务行业算...
    原卓新蓝领聂生阅读 1,573评论 0 0