尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

渗透测试专业术语扫盲

渗透测试专业术语扫盲 渗透测试行业术语扫盲整理版说明本内容仅用于网络安全学习严禁用于非法攻击所有渗透测试行为必须获得目标系统正式授权。一、攻击相关基础概念1. 肉鸡被攻击者控制、可被远程操作的主机/服务器可作为攻击跳板。2. 木马伪装成正常程序运行后窃取、获取主机完整控制权的恶意程序。3. 远控远程控制一台主机通过网络操控另一台主机的技术。4. 网页木马嵌入正常网页利用浏览器/系统漏洞访问时自动下载执行木马。5. 黑页网站被入侵后被篡改留下攻击者标记的主页。6. 挂马把网页木马恶意代码植入正常网站页面访问用户就会中招。7. 大马功能完整强大的Web后门可执行命令、读写文件、连接数据库。8. 小马功能精简的小型Web后门多用于上传大马。9. 一句话后门极短的网页后门代码配合工具菜刀实现网站控制。10. 后门入侵成功后留下隐蔽入口方便攻击者随时再次进入系统。11. 拖库入侵数据库后把全部用户数据导出盗取。12. 社工库各类泄露用户数据汇总归档的数据库。13. 撞库利用已泄露账号密码字典批量登录其他网站利用用户密码复用特性获取账号。14. 提权提升当前账号权限从普通用户升级到管理员/root最高权限。15. 网络钓鱼伪造邮件、网站诱导受害者泄露账号密码、银行卡信息。16. 社会工程学攻击利用人的心理弱点贪婪、信任、好奇心实施欺骗获取信息。17. Rootkit高隐蔽性工具入侵后用来隐藏攻击痕迹、维持最高权限。18. IPC$Windows命名管道共享用于远程主机通信常被用于入侵。19. 弱口令简单易被爆破的密码如123456、admin。20. 默认共享Windows系统自动开启的隐藏共享C、ADMIN、IPC$。21. Shell命令执行环境Windows cmd、Linux终端拿到shell即可执行系统命令。22. 交互式Shell可以双向交互输入命令立刻返回结果的shell。23. Webshell以php/asp/jsp网页形式存在的网页后门浏览器访问即可控制服务器。24. 缓冲区溢出程序对输入校验缺失输入超出缓冲区造成崩溃或执行恶意代码分为栈溢出、堆溢出。25. 注入把恶意语句插入输入框/请求参数欺骗数据库执行典型SQL注入。26. 注入点可以执行注入攻击的参数位置。27. 旁站入侵同一服务器多个网站攻破其中一个跨目录拿下其他站点。28. C段渗透拿下网段内一台主机对内网同网段其他机器嗅探、横向攻击。29. 内网局域网私有IP段10.0.0.0/8、172.16‑31、192.168.x.x。30. 外网公网互联网可直接访问的公网IP地址。31. 中间人攻击(MITM)拦截通信双方流量窃听、篡改通信数据。32. 端口主机数据通信通道不同端口对应不同服务如80(http)、443(https)。33. 免杀修改恶意程序绕过杀毒软件查杀。34. 加壳压缩加密exe程序缩小体积、对抗杀毒软件。35. 花指令汇编跳转指令打乱程序特征干扰杀毒软件识别病毒。36. 蜜罐故意布置的虚假易攻击目标引诱黑客攻击收集攻击样本、行为。37. 拒绝服务DoS消耗目标资源让正常用户无法访问服务。38. CC攻击利用大量合法http请求实现拒绝服务。39. ARP攻击局域网发送伪造ARP报文篡改网络映射断网、流量劫持。40. 嗅探抓取网络传输数据包窃取流量中的明文数据。41. 跳板被控制主机作为中间节点间接攻击其他目标。42. 抓鸡批量获取大量肉鸡主机。43. 端口扫描探测主机开放端口判断运行什么服务寻找攻击入口。44. 反弹端口被控主机主动向外连接攻击者机器绕过防火墙入站规则。二、漏洞攻击代码术语1. EXP(Exploit)漏洞利用代码直接执行漏洞攻击。2. POC(Proof of Concept)漏洞验证代码仅检测漏洞是否存在不做攻击。3. Payload漏洞利用成功之后真正执行的恶意代码。4. ShellcodePayload的一种用来生成shell的机器码。5. 0day厂商未知、没有补丁的漏洞。6. 1day官方刚发布补丁但互联网大量主机还未修复的漏洞。7. Nday已经公开披露的漏洞。8. CVE通用漏洞编号全球统一漏洞标识。9. CNVD国家信息安全漏洞共享平台。10. APT攻击高级持续性威胁高隐蔽、长期潜伏、定向针对特定目标的攻击。三、网络协议基础1. TCP面向连接、可靠传输协议三次握手建立连接四次挥手断开。2. UDP无连接不可靠传输协议速度快。3. IP地址网络设备唯一标识。4. RARP反向地址解析硬件MAC地址转IP。5. FTP文件传输协议21端口。6. SMTP邮件发送协议。7. Telnet明文远程终端登录。8. HTTP超文本传输协议80端口明文传输。9. HTTPS加密http443端口SSL/TLS加密。10. TFTP简单轻量文件传输。11. ICMP互联网控制报文协议ping命令基于该协议。12. DNS域名解析协议域名转IP。四、服务器、Web相关名词1. RootLinux/Unix最高超级管理员账号。2. VPS虚拟专用服务器一台物理机虚拟化出多台独立虚拟服务器。3. 独立服务器物理整机硬件完全独占。4. 域名网站访问名字解析指向服务器IP。5. CMS内容管理系统网站建站程序如织梦dedecms。6. HTML网页标记语言。7. CSS网页样式表。8. JavaScript网页前端脚本语言。五、攻击模式分类1. 鱼叉攻击定向针对性钓鱼针对特定个人。2. 钓鲸攻击针对高管、领导层的高级钓鱼。3. 水坑攻击攻陷目标经常访问的网站等待受害者访问中招。4. 供应链攻击攻击合作厂商/软件更新渠道借助可信软件投放恶意代码。5. C2(命令控制)恶意木马和攻击者通信的服务器基础设施。6. 横移攻陷一台主机之后在内网继续扩散拿下更多机器。7. 暴库利用漏洞直接爆出网站数据库敏感信息。8. 暗链网页隐藏的不可见链接黑产用来刷网站权重。六、安全角色与竞赛1. CTF夺旗赛网络安全技术竞赛解题拿flag得分。2. AWD攻防赛同时攻击对手靶机防守自己靶机的对抗赛。3. 黑帽黑客利用技术非法牟利恶意攻击。4. 白帽黑客授权下做安全测试挖掘漏洞做防护。5. 红帽红客维护网络安全反击外来攻击。6. 红队攻防演习攻击方。7. 蓝队攻防演习防守方。8. 紫队演习裁判、监理方。9. SRC安全响应中心企业接收漏洞上报平台。10. CISO首席信息安全官企业安全负责人。七、攻击诈骗黑产术语1. 黑产依托网络技术的非法黑色产业。2. 杀猪盘网恋交友诱导投资赌博的电信诈骗。3. 商业邮件诈骗BEC冒充高管邮件实施转账诈骗。八、安全设备、安全组件缩写1. 防火墙网络边界访问控制设备隔离内外网。2. IDS入侵检测系统检测攻击行为只告警不阻断。3. IPS入侵防御系统检测并且直接阻断攻击行为。4. NAC网络准入控制管控终端接入内网权限。5. UTM统一威胁管理多功能网关防火墙、杀毒、入侵检测一体化。6. 网闸隔离两个网络文件摆渡交换数据。7. 堡垒机运维操作审计、管控服务器登录操作。8. 数据库审计记录、告警数据库访问行为。9. DLP数据防泄漏防止敏感数据违规流出企业。10. VPN虚拟专用网公网建立加密隧道访问内网。11. WAF Web应用防火墙专门防护网站Web攻击。12. SOC安全运营中心集中管理风险告警、应急处置平台。13. SIEM安全信息事件管理收集各类设备日志关联分析安全事件。14. 沙箱隔离环境安全运行可疑程序沙箱逃逸绕过沙箱检测。15. 蜜罐诱捕攻击者的虚假靶标。16. EPP端点保护平台终端防护。17. EDR端点检测响应终端深度行为检测应对未知威胁。18. NDR网络检测响应网络流量层面威胁检测。19. XDREDR/NDR/MDR综合检测响应体系。20. SOAR安全编排自动化响应剧本化自动处置安全事件。21. RASP运行时应用自我保护植入程序内部运行时拦截攻击。22. DPI深度包检测解析数据包内容检测威胁。23. IAM身份访问管理账号身份权限管控。24. 4A账号、认证、授权、审计统一管理。25. ACL访问控制列表网络设备权限访问控制规则。九、威胁情报、安全模型1. IOC失陷指标判断主机是否被攻陷的特征恶意IP、域名、文件哈希。2. TTP攻击者战术、技术、流程描述攻击者行为模式。3. ATTCKMITRE发布攻击者行为知识库矩阵。4. 杀伤链网络攻击完整生命周期侦查、投送、利用、植入、命令控制等。5. STIX威胁情报标准化描述语言。6. 零信任永不默认信任持续动态校验身份不依赖网络边界。7. SDP软件定义边界零信任落地技术。8. MTTD平均检测时间MTTR平均响应处置时间。十、开发、安全工程1. SDL安全开发生命周期软件从设计到上线全流程做安全。2. DevSecOps把安全融入开发运维流水线。3. 代码审计阅读源代码查找安全漏洞。十一、其他概念1. 南北向流量内网和外网之间通信流量。2. 东西向流量内网服务器之间互相访问流量。3. 微隔离内网细粒度访问隔离阻止攻击者横向移动。4. 网络空间测绘全网探测收集互联网设备信息。5. 应急响应发生安全事件后的处置流程。6. 数据脱敏对敏感数据做变形处理保护隐私。7. 爬虫防爬自动抓取网页数据反爬虫阻止非法抓取。8. 拟态防御内生安全动态异构冗余对抗未知漏洞后门。9. GDPR欧盟通用数据保护条例CCPA加州消费者隐私。
返回列表