口令,是用于身份鉴别的秘密的字、短语、数或字符序列,通常是被默记的弱秘密,在日常生活中,口令本质上是一种身份验证机制中过关的证据,口令与密码最大的区别是口令并不真正具有机密性。 信息源于:free...
安全众测
安全众测,是指在合法合规的前提下,借助众多白帽子的力量,针对目标系统在规定时间内进行漏洞悬赏的安全测试行为。安全众测与渗透测试、安全测试从测试本质上没有区别,只是在组织形式、付费形式等方面有所不同。 ...
弱口令
弱口令,是指那些强度不够,容易被猜解的口令,这类口令极易出现在黑客的破解字典中,类似123456、abc123、Password这样的口令。 信息源于:freebuf-wiki相关推荐: 误报率误...
默认口令
默认口令,是指官方发布或出厂的产品中的初始口令,或未经修改的系统口令,一般也都默认带有官方的某种特征,如admin/admin123、tomcat/tomcat等。 信息源于:freebuf-wiki...
密码
密码,是一种用于保护数据保密性的密码学技术,由加密算法、解密算法和密钥生成方法及相应运行过程组成。密码的理解广泛多样,在身份验证时,和口令是同一概念。 信息源于:freebuf-wiki相关推荐: 钓...
BUG
BUG,是用来指代计算机上存在的缺陷,不仅包括软件也包括硬件。有些BUG是一种漏洞,有些BUG是功能设计、实现的不足。 信息源于:freebuf-wiki相关推荐: 安全基线安全基线,是指在最佳实...
补丁
补丁,是补丁程序的简称,借用在破衣服上打补丁的比喻,来形容对计算机BUG的修复措施。补丁可以从多种角度分类,如: 按照等级分可以有标准补丁、推荐补丁、安全补丁等; 按照发布时间分可以有2019年补丁、...
安全补丁
安全补丁,是众多补丁程序中的一种类型,专门用来弥补系统安全漏洞的文件。当一个系统漏洞被发现后,软件、硬件供应商,产品研发团队等通常将会发布安全补丁,或采用更新版本、升级程序的方法来解决安全问题。 信息...
覆盖率
覆盖率,在安全建设初期一般指安全产品的部署覆盖的情况。对于网络类产品可以理解为部署区域、流量出口的覆盖比;对于主机类产品可以理解为主机操作系统安装Agent的覆盖比。覆盖率越高,说明安全产品的部署点遗...
有效率
有效率,一般指安全规则正常运行的准确性,有效率越高,运行准确性越好。 信息源于:freebuf-wiki相关推荐: EXPExp是exploit的简写,中文意思是漏洞利用,一般指漏洞利用程序。它可以是...
检出率
检出率,一般指对攻击行为或非法操作的检测发现能力。 信息源于:freebuf-wiki相关推荐: SSRFSSRF英文全称Server-Side Request Forgery,中文为服务端请求伪造,...
误报率
误报,是指检测系统运行过程中失误、错误的识别正常行为而报警的情况。误报率是说检测系统在正常工作时,一定时期内告警总量中的错误几率,误报率越低,说明系统检测深度越深、对攻击检测越精准。 信息源于:fre...
320