白帽黑客,那些用自己的黑客技術(shù)來(lái)維護(hù)網(wǎng)絡(luò)關(guān)系公平正義的黑客,白帽子一般有清楚的定義、道德規(guī)范并常常試圖同企業(yè)合作去改善發(fā)現(xiàn)的安全弱點(diǎn)。
灰帽黑客,是指對(duì)于倫理和法律態(tài)度不明確的黑客。
黑帽黑客,經(jīng)常用來(lái)區(qū)別于一般(正面的)理性的黑客。這個(gè)詞自1983年開(kāi)始流行,大概是由于采用了音譯,結(jié)合safe cracker的含義,化為一個(gè)犯罪和黑客的合成詞。
黑客,最早源自英文hacker,他們都是水平高超的電腦專(zhuān)家,尤其是程序設(shè)計(jì)人員,是一個(gè)統(tǒng)稱(chēng)。
紅客,維護(hù)國(guó)家利益,代表中國(guó)人民意志,他們熱愛(ài)自己的祖國(guó)、熱愛(ài)民族、熱愛(ài)和平,極力維護(hù)國(guó)家安全與尊嚴(yán)。
藍(lán)客,信仰自由,提倡愛(ài)國(guó)主義,用自己的力量來(lái)維護(hù)網(wǎng)絡(luò)的和平。
駭客,是cracker的音譯,就是“破解者”的意思,從事惡意破解商業(yè)軟件、惡意入侵他人的網(wǎng)站等事務(wù)。
肉雞,比喻那些可以隨意被黑客控制的電腦。黑客可以像操作自己的電腦那樣來(lái)操作它們,而不被對(duì)方所發(fā)覺(jué)。
木馬,指表面上偽裝成了正常的程序,但是當(dāng)這些被程序運(yùn)行時(shí),就會(huì)獲取系統(tǒng)的整個(gè)控制權(quán)限。曾出現(xiàn)過(guò)很多木馬程序,比如灰鴿子、黑洞、PcShare等。
網(wǎng)頁(yè)木馬,指表面上偽裝成普通的網(wǎng)頁(yè)文件或是將惡意的代碼直接插入到正常的網(wǎng)頁(yè)文件中,當(dāng)有人訪問(wèn)時(shí),網(wǎng)頁(yè)木馬就會(huì)利用對(duì)方系統(tǒng)或者瀏覽器的漏洞自動(dòng)將配置好的木馬的服務(wù)端下載到訪問(wèn)者的電腦上來(lái)自動(dòng)執(zhí)行。
掛馬,指在別人的網(wǎng)站文件里面放入網(wǎng)頁(yè)木馬或者是將代碼潛入到對(duì)方正常的網(wǎng)頁(yè)文件里,以使瀏覽者中馬。
后門(mén),這是一種形象的比喻,黑客在利用某些方法成功地控制了目標(biāo)主機(jī)后,可以在對(duì)方的系統(tǒng)中植入特定的程序,或者是修改某些設(shè)置。這些改動(dòng)表面上很難被察覺(jué),但是黑客卻可以使用相應(yīng)的程序或者方法來(lái)輕易地與這臺(tái)電腦建立連接,重新控制這臺(tái)電腦,就好像是黑客偷偷地配了一把主人房間的鑰匙,可以隨時(shí)進(jìn)出而不被主人發(fā)現(xiàn)一樣。通常,大多數(shù)的特洛伊木馬程序都可以被入侵者用于制作后門(mén)。
IPC$,是共享“命名管道”的資源,它是為了讓進(jìn)程間通信而開(kāi)放的命名管道,可以通過(guò)驗(yàn)證用戶(hù)名和密碼獲得相應(yīng)的權(quán)限,在遠(yuǎn)程管理計(jì)算機(jī)和查看計(jì)算機(jī)的共享資源時(shí)使用。
弱口令,指那些強(qiáng)度不夠、容易被猜解的口令(密碼),類(lèi)似123,abc這樣的口令(密碼)。
Shell,指的是一種命令執(zhí)行環(huán)境,比如,按鍵盤(pán)上的“Win R”組合鍵時(shí)出現(xiàn)“運(yùn)行”對(duì)話(huà)框,在里面輸入“cmd”命令,單擊“確定”按鈕會(huì)出現(xiàn)一個(gè)用于執(zhí)行命令的黑色窗口,這個(gè)就是Windows的shell執(zhí)行環(huán)境。
WebShell,就是以asp、php、jsp或者cgi等網(wǎng)頁(yè)文件形式存在的一種命令執(zhí)行環(huán)境,也可以將其稱(chēng)做是一種網(wǎng)頁(yè)后門(mén)。
溢出,確切地講,應(yīng)該是“緩沖區(qū)溢出”。簡(jiǎn)單的解釋就是程序?qū)邮盏妮斎霐?shù)據(jù)沒(méi)有執(zhí)行有效的檢測(cè)而導(dǎo)致錯(cuò)誤,后果可能是造成程序崩潰或者是執(zhí)行攻擊者的命令。溢出大致可以分為兩類(lèi):堆溢出和棧溢出。
注入,由于程序員的水平參差不齊,相當(dāng)大一部分應(yīng)用程序存在安全隱患,用戶(hù)可以提交一段數(shù)據(jù)庫(kù)查詢(xún)代碼,根據(jù)程序返回的結(jié)果,獲得某些他想要知的數(shù)據(jù),這個(gè)過(guò)程就是SQL注入。
注入點(diǎn),是可以實(shí)行注入的地方,通常是一個(gè)訪問(wèn)數(shù)據(jù)庫(kù)的連接。根據(jù)注入點(diǎn)數(shù)據(jù)庫(kù)的運(yùn)行賬號(hào)的權(quán)限不同,所得到的權(quán)限也不同。
內(nèi)網(wǎng),通俗地講就是局域網(wǎng),比如網(wǎng)吧、校園網(wǎng)、公司內(nèi)網(wǎng)等都屬于內(nèi)網(wǎng)。查看IP地址,如果是在以下3個(gè)范圍之內(nèi):10.0.0.0~10.255.255.255,172.16.0.0~172.31.255.255,192.168.0.0~192.168.255.255,就說(shuō)明該主機(jī)是處于內(nèi)網(wǎng)中。
外網(wǎng),直接連入互聯(lián)網(wǎng),可以與互聯(lián)網(wǎng)上的任意一臺(tái)電腦互相訪問(wèn)。
免殺,是指通過(guò)加殼、加密、修改特征碼、加花指令等技術(shù)來(lái)修改程序,使其逃過(guò)殺毒軟件的查殺。
加殼,指利用特殊的算法,將EXE可執(zhí)行程序或者DLL動(dòng)態(tài)連接庫(kù)文件的編碼進(jìn)行改變(比如實(shí)現(xiàn)壓縮、加密),以達(dá)到縮小文件體積或者加密程序編碼,甚至是躲過(guò)殺毒軟件查殺的目的。目前較常用的殼有UPX、ASPack、PePack、PECompact、UPack等。
花指令,指幾句匯編指令,讓匯編語(yǔ)句進(jìn)行一些跳轉(zhuǎn),使得殺毒軟件不能正常地判斷病毒文件的構(gòu)造。通俗點(diǎn)說(shuō),就是殺毒軟件是從頭到腳按順序來(lái)查找病毒的,如果我們把病毒的頭和腳顛倒位置,殺毒軟件就找不到病毒了。