滲透中的一些名詞

1.脆弱性(Vulnerability)

脆弱性(Vulnerability)是一個應(yīng)用或者系統(tǒng)中的安全的缺陷和弱點(diǎn),可能被攻擊者利用來入侵并控制[1]目標(biāo)系統(tǒng)。一個被控制的系統(tǒng)可能會導(dǎo)致權(quán)限的增加,服務(wù)拒絕訪問,無認(rèn)證的數(shù)據(jù)存取,密碼被盜和緩存溢出。

2.滲透攻擊(Exploit)

滲透攻擊是一個利用特定漏洞,提供給攻擊者目標(biāo)機(jī)器進(jìn)入權(quán)的程序。一個典型滲透攻擊程序一般會攜帶著攻擊載荷,并將攻擊載荷傳送到目標(biāo)系統(tǒng)。

3.攻擊載荷(Payload)

攻擊載荷是我們期望目標(biāo)系統(tǒng)在被滲透攻擊之后去執(zhí)行的實(shí)際的代碼。因此有很多種攻擊載荷:反彈式shell和bind shell。兩者的主要區(qū)別是shell如何讓你連接到被攻擊的系統(tǒng)上。
反彈式shell在目標(biāo)主機(jī)和攻擊主機(jī)之間建立網(wǎng)絡(luò)連接并提供命令行。
而bind shell攻擊載荷則在目標(biāo)主機(jī)上將命令行shell綁定到一個打開的監(jiān)聽端口。攻擊者可以通過連接到bind shell來進(jìn)入被攻擊的系統(tǒng)。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容