【干货】网络安全行业名词(下)

admin 2023年8月7日14:45:54评论23 views字数 10120阅读33分44秒阅读模式

少年,我看你骨骼惊奇,必是练武奇才,将来维护宇宙正义……

我这有失传已久的武林秘籍,看在咱们有缘传授给你,其中包含了各种网络安全专用词汇和术语。这部秘笈共126式,关注公众号练习起来吧!【干货】网络安全行业名词(下)

【干货】网络安全行业名词(下)

【干货】网络安全行业名词(下)

术语

【干货】网络安全行业名词(下)

安全度量

安全度量,是指为了完成对一个或几个安全属性的测量,所定义的测量形式(测量方法、计算函数或分析模型)和尺度。安全度量往往会设计很多不同的度量指标,来反映对应某些安全属性的情况。

【干货】网络安全行业名词(下)

安全审计 

安全审计,可以理解为产品功能,是指对信息系统的各种事件及行为实行监测、信息采集、分析,并针对特定事件及行为采取相应的动作。也可以理解为是一种检查措施,往往是事后的一种发现问题、促进优化、改进提升的手段。

【干货】网络安全行业名词(下)

安全域

安全域,是指一种具有相同安全策略的资产和资源的集合,通过区域的划分,对不同区域能更好的执行不同的、针对性的安全防护策略。在安全建设早期及传统网络里,安全域都是安全策略的主要控制措施之一,随着云计算、虚拟化等技术的兴起,网络边界的泛化、模糊和不确定性增加,安全域逐步被淡化,但其思想依然有一定的指导意义。

【干货】网络安全行业名词(下)

暗网

暗网,是指利用加密传输、P2P 网络、多点中继混淆等方式,为用户提供匿名的互联网信息访问的一类技术手段,其最突出的特点就是匿名性。暗网也可以理解为一种提供黑产、灰产等非法交易的网络中介平台。暗网用户主要以欧美为主,根据知道创宇发布的《2018 年上半年暗网研究报告》,来自中国国内的访问量在每天数千人次,汉语网站占据 0.75%。目前暗网也是重要的威胁情报来源,存在有大量违法信息,除了相关监管部门研究外,国内安全服务商知道创宇就有“暗网雷达”对网络违法犯罪进行监控,舆情服务商沃民高科也有对暗网的情报大数据采集与处理系统。

【干货】网络安全行业名词(下)

白盒测试

白盒测试又称结构测试、透明盒测试、逻辑驱动测试或基于代码的测试。白盒测试是一种测试用例设计方法,盒子指的是被测试的软件,白盒指的是盒子是可视的,即清楚盒子内部的东西以及里面是如何运作的。"白盒"法全面了解程序内部逻辑结构、对所有逻辑路径进行测试。"白盒"法是穷举路径测试。在使用这一方案时,测试者必须检查程序的内部结构,从检查程序的逻辑着手,得出测试数据。

【干货】网络安全行业名词(下)

白帽子

白帽子,是白帽子黑客的简称,描述的是正面的黑客。他们同样利用黑客技术,识别计算机系统或网络系统中的安全漏洞,但并不会恶意去利用,而是按照法律法规或一定规则下公布其漏洞。这样系统可以在被其他人(例如黑帽子)利用之前修补漏洞。在网络安全行业,有很多活跃于各大安全应急响应中心(SRC)的白帽子。

【干货】网络安全行业名词(下)

暴力破解 

暴力破解,简称爆破,是一种针对于密码的破译方法,即将密码进行逐个推算直到找出真正的密码为止。这种方法在网络安全领域经常用于破解系统帐户和口令,也可称口令猜测攻击、口令穷举攻击,黑客对帐户的每一个可能口令按照口令字典进行自动验证,逐一尝试,直到获得有效的口令为止,从而获得对该帐户的控制权。预防口令猜测的最好方法是设置帐户错误的锁定策略。

【干货】网络安全行业名词(下)

病毒

病毒,一般称计算机病毒,是编制者在计算机程序中插入的破坏计算机功能或者数据的代码,能影响计算机使用,能自我复制的一组计算机指令或者程序代码。在很多场景中,病毒与蠕虫、木马、后门程序没有严格区分。

【干货】网络安全行业名词(下)

成员推理

成员推理攻击(Membership Inference Attacks)是指给定数据记录和模型的黑盒访问权限,判断该记录是否在模型的训练数据集中。这个攻击的成立主要是基于这样一个观察结果:对于一个机器学习模型而言,其对训练集和非训练集的 uncertainty 有明显差别,所以可以训练一个 Attack model 来猜某样本是否存在于训练集中。

【干货】网络安全行业名词(下)

持久化 

持久化是指用 webshell、反弹 shell、后门、rootkit 长期控制失陷机器的一种技术,可能会涉及到 dns 隧道、http、icmp 隧道以及加密流量,从而达到一直控制失陷机器而不被发现。

【干货】网络安全行业名词(下)

处突

应急处理冲突。

【干货】网络安全行业名词(下)

大马 

功能较全,支持各种在渗透过程中可能用到的各种功能的大型代码集合,通常具有文件管理、端口扫描、命令执行、数据库管理、反弹 shell 等等的功能。

GitHubPHP:https://github.com/tennc/webshell/tree/master/php

【干货】网络安全行业名词(下)

代理

代理,一般为代理服务器的简称,攻击者通过第三方代理服务器访问目标系统,从而隐藏自己的真实网络 IP 地址,让别人无法查找到自己。动态 IP 代理可以实现 IP 地址的自动变化,能更好的绕过检测。代理种类多样,常见的有 HTTP 代理、Socket 代理等。

【干货】网络安全行业名词(下)

点击劫持

点击劫持是一种视觉上的欺骗手段。攻击者使用一个透明的、不可见的iframe,覆盖在一个网页上,然后诱使用户在该网页上进行操作,此时用户将在不知情的情况下点击透明的iframe页面。通过调整iframe页面的位置,可以诱使用户恰好点击在iframe页面的一些功能性按钮上。

【干货】网络安全行业名词(下)

钓鲸 

钓鲸,是另一种进化形式的鱼叉式网络钓鱼。它指的是针对高级管理人员和组织内其他高级人员的网络钓鱼攻击。通过使电子邮件内容具有个性化并专门针对相关目标进行定制的攻击。

【干货】网络安全行业名词(下)

反弹端口

反弹端口,是木马软件常用到的技术,反弹是指从内部向外部主动连接的行为,这种方式解决了传统的远程控制软件不能穿透防火墙以及不能控制局域网内部计算机的问题。反弹Shell、反弹连接也是同理。

【干货】网络安全行业名词(下)

反序列化

反序列化,一般是指反序列化漏洞。序列化就是把对象转换成字节流,反序列化即逆过程,由字节流还原成对象。简单理解序列化是编码,反序列化是解码。如 Java 反序列化漏洞Apache Commons Collections中实现的一些类可以被反序列化用来实现任意代码执行。

【干货】网络安全行业名词(下)

访问控制

访问控制,是指一种保证数据处理系统的资源只能由被授权主体按授权方式进行访问手段。访问控制的应用措施很多,常见的网络中有路由交换实现的访问控制(列)表 ACL;应用系统中主体以及主体对客体的访问权操作类型的设置或限制,如:读、写、执行、添加、修改、删除与创建。

【干货】网络安全行业名词(下)

覆盖率

覆盖率,在安全建设初期一般指安全产品的部署覆盖的情况。对于网络类产品可以理解为部署区域、流量出口的覆盖比;对于主机类产品可以理解为主机操作系统安装 Agent 的覆盖比。覆盖率越高,说明安全产品的部署点遗漏的越少。

【干货】网络安全行业名词(下)

公有云 

指第三方提供商为用户提供的能够使用的云,公有云一般可通过 Internet 使用。

【干货】网络安全行业名词(下)

供应链攻击

供应链攻击是一种面向软件开发人员和供应商的新兴威胁。目标是通过感染合法应用分发恶意软件来访问源代码、构建过程或更新机制。

【干货】网络安全行业名词(下)

挂马

挂马,是指把网页木马放入到被攻击的 Web 网站、网页文件里面的行为,或者是将恶意代码插入到网站正常的网页文件里,使正常的浏览用户中马的行为。

【干货】网络安全行业名词(下)

黑产

黑产,是网络黑色产业的简称,是指以互联网为媒介,以网络技术为主要手段,为计算机信息系统安全和网络空间管理秩序,甚至国家安全、社会政治稳定带来潜在威胁(重大安全隐患)的非法行为。例如非法数据交易产业,盗号刷号洗钱等。

【干货】网络安全行业名词(下)

黑盒测试

黑盒测试,它是通过测试来检测每个功能是否都能正常使用。在测试中,把程序看作一个不能打开的黑盒子,在完全不考虑程序内部结构和内部特性的情况下,在程序接口进行测试,它只检查程序功能是否按照需求规格说明书的规定正常使用,程序是否能适当地接收输入数据而产生正确的输出信息。黑盒测试着眼于程序外部结构,不考虑内部逻辑结构,主要针对软件界面和软件功能进行测试。

黑盒测试是以用户的角度,从输入数据与输出数据的对应关系出发进行测试的。

【干货】网络安全行业名词(下)

黑帽子

黑帽子,也可称为黑帽子黑客或黑客,一般指以非法目的、在未授权的情况下,进行网络攻击、破坏、窃取的人,通常是为了经济利益。他们进入安全网络以销毁、赎回、修改或窃取数据,或使网络无法用于授权用户。而早期的黑客一词更多指热心于计算机技术、水平高超的电脑高手,也指“黑客精神”。

【干货】网络安全行业名词(下)

 横移 

横移,是横向移动的简称。它是指攻击者使用非敏感帐户访问整个网络中的敏感帐户。攻击者在帐户、组和计算机中共享存储的登录凭据的网络中使用横向移动来识别敏感帐户和计算机并获取访问权限。横向移动的节点连接起来,形成横向移动路径。

【干货】网络安全行业名词(下)

后门

后门,一般称后门程序,是指那些绕过安全性控制而获取对程序或系统访问权的程序或方法。后门有多种理解,在软件开发领域,程序员为便于修改程序设计中的缺陷而留的特定功能,也可理解为一种后门。在计算机系统中,某些软件提供某类特殊使用者通过某种特殊方式控制计算机系统的途径,也可理解为一种后门,这种场景中木马和后门没有严格区分。

【干货】网络安全行业名词(下)

后渗透

后渗透主要包括权限维持、权限提升、内网渗透等。内网渗透:信息搜集、读取用户hash、浏览器密码、用 Nday 打其他服务等。域渗透:获取域控的控制权。

【干货】网络安全行业名词(下)

滑动标尺

滑动标尺,是网络安全滑动标尺模型的简称,英文全称为 The Sliding Scale of Cyber Security。类似于信息安全 CMMI 能力成熟度模型,其将企业安全能力分五个阶段,分别是架构安全、被动防御、主动防御、威胁情报和反击威慑。

【干货】网络安全行业名词(下)

混合云

混合云是指一种由内部基础架构、私有云服务和公共云(例如 Amazon Web Services (AWS) 或 Microsoft Azure)组成,各平台之间按照编排运行的混合式计算、存储和服务环境。 混合云基础架构是指在数据中心中混合使用公共云、内部计算和私有云。

【干货】网络安全行业名词(下)

加花 

加花,是指在代码中加入花指令。使机器指令混乱,使反汇编的时候出错,使破解者无法清楚正确地反汇编程序。花指令也称代码混淆,有可能利用各种汇编指令如 JMP、CALL、RET,也可以适用不同语言,如 Java 代码混淆,JS 代码混淆、iOS/Android 代码混淆。

【干货】网络安全行业名词(下)

加壳  

加壳,一般是指软件加壳,是作者写完软件后,为了保护自己的代码或维护软件产权等利益所常用到的技术手段。它是利用特殊的算法,将 EXE 可执行程序或者 DLL 动态连接库文件的编码进行改变,如实现压缩、加密,以达到缩小文件体积或者加密程序编码,甚至是躲过杀毒软件查杀的目的。目前较常用的壳有 UPX、ASPack、PePack 等。

【干货】网络安全行业名词(下)

加盐 

所谓简易密码加密,就是后台服务自己定义一些简单的加密方式,如:密码反着存、密码加前后缀、密码字符串中指定字符被替换等等。密码加盐里包含随机值和加密方式。随机值是电脑随机产生的,并且以随机的方式混在原始密码里面,然后按照加密方式生成一串字符串保存在服务器。换言之,这个是单向的,电脑也不知道客户的原始密码,即使知道加密方式,反向推出的加密前的字符串也是真正密码与随机值混合后的结果,从而无法解析用户的真正密码。

【干货】网络安全行业名词(下)

肩窥

在计算机安全领域,肩窥(shoulder surfing)是一种社会工程学技术,通过越过受害者的肩膀,获取个人识别码、密码等机密信息。未经授权的用户可以监视输入到设备上的按键,或者监听被输入的敏感信息,这也被称为窃听。

【干货】网络安全行业名词(下)

检出率 

检出率,一般指对攻击行为或非法操作的检测发现能力。

【干货】网络安全行业名词(下)

僵尸网络

僵尸网络,也称 Botnet,是指采用一种或多种传播手段,将大量主机感染病毒,从而在控制者和被感染主机之间所形成的一个可一对多控制的网络。僵尸网络是一个非常形象的比喻,众多的计算机在不知不觉中如同传说中的僵尸群一样被人驱赶和指挥着,成为被人利用的一种工具。

【干货】网络安全行业名词(下)

劫持

劫持,一般也叫劫持攻击,劫持攻击有主动劫持,也有被动劫持。有时候根据劫持的方法不同,也可以是中间人攻击的一种表现形式。一般常见的劫持攻击有 DNS 劫持、HTTP 会话劫持、点击劫持、TCP 链路劫持、流量劫持等。

【干货】网络安全行业名词(下)

可用性

可用性,是指已授权实体一旦需要就可以访问和使用的数据或资源的特性。也是在某个考察时间内,系统能够正常运行的概率或时间占有率期望值。

【干货】网络安全行业名词(下)

勒索软件

勒索软件,是一种以勒索为目的的特定病毒程序,它通常以骚扰、恐吓甚至采用损坏计算机文件等方式,使用户数据资产或计算资源无法正常使用,并以此为条件向用户勒索钱财。这类用户数据资产包括文档、邮件、数据库、源代码、图片、压缩文件等多种文件。赎金形式包括真实货币、比特币或其它虚拟货币。

【干货】网络安全行业名词(下)

漏报率 

漏报,是指攻击或异常发生时,检测系统没有报警的情况。漏报率是说一定时期内在抽查的总告警量中漏报数所占的比例,漏报率越低,说明系统检测面越大,覆盖的检测范围越广。


【干货】网络安全行业名词(下)

漏洞扫描器

即针对系统漏洞的特征编写的识别验证工具。

1. 内置漏洞库,对目标程序进行检测匹配,并对程序存在的漏洞进行分类和展示。

2. 模拟一些人的自动化操作,来检测程序漏洞,例如:登录、上传、参数测试。

3. 类似的漏洞扫描器,如:Awvs、Nessus、Goby、Xray 等。


【干货】网络安全行业名词(下)

密码喷洒

密码喷洒,是指采用特定的口令对不同的帐户进行猜测的行为,这种方法是为了避免帐户被锁定。因为针对同一个帐户的连续密码猜测会导致帐户被锁定,所以只有对所有帐户同时执行特定的口令尝试,才能增加破解的概率,消除帐户被锁定的概率。


【干货】网络安全行业名词(下)

免杀

免杀,通常是指通过加壳、加密、修改特征码、加花指令等技术手段,来修改程序使其逃过杀毒软件的查杀。


【干货】网络安全行业名词(下)

模型萃取 

模型萃取攻击(Model Extraction Attacks),也称为模型提取攻击,是一种攻击者通过循环发送数据并查看对应的响应结果,来推测机器学习模型的参数或功能,从而复制出一个功能相似甚至完全相同的机器学习模型的攻击方法。

【干货】网络安全行业名词(下)

模型反演 

模型反演攻击(Model Inversion Attack)是利用机器学习系统提供的一些 API 来获取模型的一些初步信息,并通过这些初步信息对模型进行逆向分析,获取模型内部的一些隐私数据。这种攻击和成员推理攻击的区别是,成员推理攻击是针对某一条单一的训练数据,而模型反演攻击则是倾向于取得某个程度的统计信息。


【干货】网络安全行业名词(下)

木马

木马,是特洛伊木马的简称,是一种表面无害的程序,它包含恶性逻辑程序,可导致未授权地收集、伪造或破坏数据,也可以用它控制另一台计算机,多数木马都具有隐藏性,不易被发现。而网管软件具有和木马相似的程序功能,但一般都不具有隐蔽性。

【干货】网络安全行业名词(下)

拿站 

拿站,是指获取一个网站的最高权限,即拿到后台和管理员的帐号和密码。


【干货】网络安全行业名词(下)

逆向

逆向,一般指逆向工程或逆向技术,是一种产品设计技术再现过程,即对一项目标产品进行逆向分析及研究,从而演绎并得出该产品的处理流程、组织结构、功能特性及技术规格等设计要素,以制作出功能相近,但又不完全一样的产品。逆向工程源于商业及军事领域中的硬件分析,其主要目的是在不能轻易获得必要的生产信息的情况下,直接从成品分析,推导出产品的设计原理。

【干货】网络安全行业名词(下)

爬虫

爬虫,是网络爬虫的简称,又称为网页蜘蛛,是一种按照一定的规则,自动地抓取互联网上的各类信息的程序或者脚本。在网络安全领域,爬虫可以用作 Web 漏洞扫描的前期探测、也可以用于检测、识别暴露在互联网上的各类敏感信息。


【干货】网络安全行业名词(下)

旁注

旁注是一种入侵方法,在字面上解释就是从旁边注入,利用同一主机上面不同网站的漏洞进行攻击,最终实现对目标对象的攻击。

【干货】网络安全行业名词(下)

破解

破解,在网络安全领域一般指破解软件的行为,是指研究软件的激活机制后,通过修改内存或者程序文件、或者写注册机程序,来达到免费使用该软件、或者突破其功能限制的目的的过程。常用到的工具如 OD(OllyDBG)、WinHex 等。


【干货】网络安全行业名词(下)

欺骗

欺骗,可以理解为 ARP 欺骗,它是对路由器或三层交换机 ARP 表的欺骗,或者是对内网计算机的网关欺骗。另一种理解是 IP 欺骗,或叫 IP 地址伪造,是指行动产生的源 IP 地址通过篡改等技术手段伪造成非真实 IP 的数据包,以便冒充其他系统或发件人的身份。

【干货】网络安全行业名词(下)

肉鸡

肉鸡,是指可以被黑客或攻击者远程控制的机器,可以是计算机、智能设备,也可以是各类网络设备。攻击者可以通过远程控制程序随意操纵它并利用它做任何事情。


【干货】网络安全行业名词(下)

蠕虫

蠕虫,一般称计算机蠕虫,是一种能够利用系统漏洞通过网络进行自我传播的恶意程序。它是利用网络进行复制和传播,传染途径也是多种多样,如网络、电子邮件、U 盘等。

【干货】网络安全行业名词(下)

扫描

扫描,依据不同扫描方式或不同扫描内容可以有多种理解。

网络扫描一般通过网络方式实现,是指对网络上的在用主机进行鉴识的过程.是进行网络安全评估或实施网络攻击的前提。网络扫描根据探测内容不同,可分为漏洞扫描、端口扫描、开放服务扫描、主机存活扫描等。

本地扫描,一般是指在操作系统中的扫描行为,是与网络扫描这种远程方式相对而言,本地扫描一般由主机上安装 Agent 实现扫描,根据不同探测内容,可分为配置基线扫描、补丁扫描、敏感信息扫描、DLP 扫描等。

登录扫描,结合了网络扫描和本地扫描的特征,一般通过账号由网络远程登录到主机操作系统进行的扫描过程。


【干货】网络安全行业名词(下)

社工

社工,一般指社会工程攻击的简称,是指利用“社会工程学”来实施的网络攻击的行为。在计算机科学中,社会工程学指的是通过与他人的合法地交流,来使其心理受到影响,做出某些动作或者是透露一些机密信息。这通常被认为是一种欺诈他人以收集信息、行骗和入侵计算机系统的行为。社工的方法很多,常见的有钓鱼、电话诈骗、诱饵下套等。


【干货】网络安全行业名词(下)

失陷主机

失陷主机通常是指网络入侵攻击者以某种方式获得控制权的主机,在获得控制权后,攻击者可能以该主机为跳板继续攻击企业内网的其他主机;另外,失陷主机往往具有无规律性、高隐蔽性的特点,很多入侵动作本身难以识别或无法确认攻击是否成功,但通过攻陷后的各种动作可以判断该主机已经被攻陷。


【干货】网络安全行业名词(下)

数据投毒

数据投毒攻击包括模型偏斜(Model skewing)、反馈武器化(Feedback weaponization)和模型后门(Backdoor)等。模型偏斜是指攻击者试图污染训练数据,来让模型对好坏输入的分类发生偏移,从而降低模型的准确率;反馈武器化是指将用户反馈系统武器化,来攻击合法用户和内容。一旦攻击者意识到模型利用了用户反馈对模型进行惩罚(penalization),他们就会基于此为自己谋利;模型后门是指通过训练得到的、深度神经网络中的隐藏模式,后门攻击是指当且仅当输人为触发样本(trigger)时,模型才会产生特定的隐藏行为,否则模型工作表现保持正常。


【干货】网络安全行业名词(下)

水坑

水坑,是在受害者必经之路设置了一个“水坑(陷阱)”。最常见的做法是,黑客分析攻击目标的上网活动规律,寻找攻击目标经常访问的网站的弱点,先将此网站“攻破”并植入攻击代码,一旦攻击目标访问该网站就会“中招”。


【干货】网络安全行业名词(下)

逃逸

逃逸,一般为虚拟机逃逸的简称,虚拟机逃逸是指利用虚拟机软件或者虚拟机中运行的软件漏洞进行攻击,以达到攻击或控制虚拟机宿主操作系统的目的。在深度学习领域,也有一种逃逸攻击,是指攻击者在不改变目标机器学习系统的情况下,通过构造特定输入样本以完成欺骗目标系统的攻击。

【干货】网络安全行业名词(下)

提权

提权,是权限提升的简称。一般为了安全性,在操作系统中会划分不同的帐户权限,攻击者利用各种漏洞或缺陷,将低权限帐户提升为高权限帐户的过程,称为提权,此过程利用的漏洞通常称为提权漏洞。除操作系统外,广义的理解各类应用系统也可以将普通帐户利用漏洞或缺陷提升为管理员级别帐户,也可称为提权。


【干货】网络安全行业名词(下)

跳板

跳板,是跳板技术的简称,它是指攻击者访问目标系统的路径中的多个节点,是攻击者保护自己,防止被发现或被反向追踪的常用手段。代理服务器是跳板之一,肉鸡也可以是跳板之一。


【干货】网络安全行业名词(下)

图片马

就是在图片中隐藏一句话木马。利用.htaccess 解析图片为 PHP 或者 asp 文件。达到执行图片内代码目的。

制作方式

cmd 中 copy 1.php/b+1.jpg 2.jpg

16 进制打开图片在末尾添加一句话木马。


【干货】网络安全行业名词(下)

拖库

拖库,是指攻击者入侵网站或信息系统后,窃取数据库中全部数据信息或盗走整个数据库文件的行为,因为谐音业内也称作“脱裤”。


【干货】网络安全行业名词(下)

脱壳

脱壳,一般是指去掉软件所加的壳,即去掉专门负责保护软件不被非法修改或反编译的程序或代码。常见的脱壳工具如 SoftICE、Loader、Peid、PEditor 等。


【干货】网络安全行业名词(下)

挖洞

挖洞,一般是指通过技术手段发现、识别各类漏洞的过程或活动,也可理解为漏洞挖掘的简称。在业内,有一些白帽子也会说成挖 SRC。


【干货】网络安全行业名词(下)

微隔离

微隔离,是安全域理念的升级版,顾名思义是细粒度更小的网络隔离技术,能够应对传统环境、虚拟化环境、混合云环境、容器环境下对于东西向流量隔离的需求,重点用于阻止攻击者进入企业数据中心网络内部后的横向移动。


【干货】网络安全行业名词(下)

未授权访问

未授权访问漏洞可以理解为 需要安全配置或权限认证的地址、授权页面存在缺陷,导致其他用户可以直接访问从而引发重要权限可被操作、数据库、网站目录等敏感信息泄露。


【干货】网络安全行业名词(下)

文件包含漏洞

随着网站业务的需求,程序开发人员一般希望代码更灵活,所以将被包含的文件设置为变量,用来进行动态调用,但是正是这种灵活性通过动态变量的方式引入需要包含的文件时,用户对这个变量可控而且服务端又没有做合理的校验或者校验被绕过就造成了文件包含漏洞。


【干货】网络安全行业名词(下)

文件上传漏洞

文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。常见场景是 web 服务器允许用户上传图片或者普通文本文件保存,而用户绕过上传机制上传恶意代码并执行从而控制服务器。


【干货】网络安全行业名词(下)

误报率

误报,是指检测系统运行过程中失误、错误的识别正常行为而报警的情况。误报率是说检测系统在正常工作时,一定时期内告警总量中的错误几率,误报率越低,说明系统检测深度越深、对攻击检测越精准。


【干货】网络安全行业名词(下)

洗库

洗库,是指在取得大量的用户数据之后,黑客会通过一系列的技术手段和黑色产业链将有价值的用户数据变现,这一过程被称作“洗库”。


【干货】网络安全行业名词(下)

嗅探

嗅探,一般称网络嗅探或嗅探攻击,是指对局域网中数据包进行截取及分析,从中获取有效信息的一种行为。


【干货】网络安全行业名词(下)

虚拟 IP 池

虚拟 ip 是指由总部指定总部空闲的一段 ip 作为移动用户接入时的虚拟 ip 池。当移动用户接入后,分配一个虚拟 ip 给移动用户,移动用户对总部的任何操作都是以分配的 ip 作为源 ip、就完全和在总部局域网内一样。例如使用虚拟 ip 的移动接入后,可以访问总部局域网内的任何一台计算机,即使该计算机没有把网管指向总部;可以为接入的移动用户指定 dns 等网络属性。


【干货】网络安全行业名词(下)

一句话木马

黑客在注册信息的电子邮箱或者个人主页等中插入类似如下代码: `<%execute request("value")%>`

其中`value`是值,所以你可以更改自己的值,前面的`request`就是获取这个值,`<%eval request("value")%>`(现在比较多见的,而且字符少,对表单字数有限制的地方特别的实用)当知道了数据库的 URL,就可以利用本地一张网页进行连接得到 Webshell。(不知道数据库也可以,只要知道`<%eval request("value")%>`这个文件被插入到哪一个 ASP 文件里面就可以了。)

这就被称为一句话木马,它是基于 B/S 结构的。


【干货】网络安全行业名词(下)

有效率

有效率,一般指安全规则正常运行的准确性,有效率越高,运行准确性越好。


【干货】网络安全行业名词(下)

鱼叉

鱼叉,是将用鱼叉捕鱼形象的引入到了网络攻击中,主要是指可以使欺骗性电子邮件看起来更加可信的网络钓鱼攻击,具有更高的成功可能性。不同于撒网式的网络钓鱼,鱼叉攻击往往更加具备针对性,攻击者往往“见鱼而使叉”。为了实现这一目标,攻击者将尝试在目标上收集尽可能多的信息。


【干货】网络安全行业名词(下)

中间人

中间人,一般指中间人攻击,即 MITM 攻击,英文全称 Man-in-the-MiddleAttack。是一种“间接”的入侵攻击,这种攻击模式是通过各种技术手段将受入侵者控制的一台计算机虚拟放置在网络连接中的两台通信计算机之间,这台计算机就称为“中间人”。一般常见的中间人攻击有 ARP 缓存中毒,DNS 欺骗,会话劫持,ICMP 重定向,端口窃取等。


【干货】网络安全行业名词(下)

重放

重放,一般称重放攻击或回放攻击,是指攻击者发送一个目的主机已接收过的包,来达到欺骗系统的目的,主要用于身份认证过程,破坏认证的正确性。攻击者利用网络监听或者其他方式盗取认证凭据,之后再把它重新发给认证服务器。重放攻击在任何网络通信中都可能发生,是计算机世界黑客常用的攻击方式之一。


【干货】网络安全行业名词(下)

注入

注入,可以理解为注入漏洞,也可理解为利用注入漏洞进行的攻击行为,即注入攻击。注入攻击的本质是把用户的输入当做代码来执行。注入攻击的种类很多,常见的包括 SQL 注入、XML 注入、OS 命令注入、ORM、LDAP 注入、表达式语言(EL)或 OGEL 注入。


【干货】网络安全行业名词(下)

撞库

撞库,是指黑客通过收集互联网已泄露的用户和密码信息,生成对应的字典表,尝试批量登陆其他网站后,得到一系列可以登录的用户。很多用户在不同网站使用的是相同的帐号或密码,因此黑客可以通过获取用户在 A 网站的账户从而尝试登录 B 的网站,这种帐号的尝试过程也可以理解为“撞库攻击”。


【干货】网络安全行业名词(下)

钻石模型

钻石模型,英文全称 The Diamond Model,是一个针对单个安全事件分析的模型,核心就是用来描述攻击者的技战术和目的。模型建立的基本元素是入侵活动事件,每个事件都有四个核心特征:对手、能力、基础设施及受害者。这些功能通过连线来代表它们之间的关系,并布置成菱形,因此得名“钻石模型”。


【干货】网络安全行业名词(下)

最小特权

最小特权,是最小化特定权限的简称。一般理解为主体的访问权限的最低限度,即仅执行授权活动所必需的那些权利。最小特权是安全的基本原则之一,是安全实践中较为有效的降低安全风险的措施。

鸣谢:
樊山老师(老烦的草根安全观)及提供素材或授权使用的众多网友。

【干货】网络安全行业名词(下)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月7日14:45:54
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【干货】网络安全行业名词(下)http://cn-sec.com/archives/1933470.html

发表评论

匿名网友 填写信息