術語解釋
更新時間 2025-03-21 16:12:38
最近更新時間: 2025-03-21 16:12:38
分享文章
本小節介紹滲透測試術語解釋。
后門
攻擊者為了對主機進行長期的控制,在機器上終止的一段程序或留下的一個“入口”。
WebShell
通過Web入侵后留下的后門工具,可以在受感染的Web服務器上創建一個命令執行環境,從而允許攻擊者在受感染的服務器上執行各種操作。
Exp
即Exploit,漏洞利用程序的簡稱。漏洞利用程序,簡單講就是一段可以發揮漏洞價值的程序,比如:目標存在一個SQL注入漏洞,然后被你知道了,然后你編寫了一個程序,通過這個SQL注入漏洞,拿到了目標的權限,那么這個程序就是所謂的Exp了。當然,如果你沒有使用這個漏洞,它就這么放著,那么這個漏洞,對你來說可以認為是沒有價值的。
Payload
指攻擊載荷,指成功exploit之后,真正在目標系統執行的代碼或指令。
POC
即Proof of Concept(概念驗證),用于驗證漏洞的存在代碼。
0day
指尚未公開披露的漏洞,攻擊者可以利用它來滲透系統。
1day
指已經被公開披露但未被廠商修補的漏洞,攻擊者可以嘗試利用它來滲透系統。
nday
指已經公開披露并且已經被廠商修補的漏洞。
提權
指攻擊者通過利用漏洞或其他手段從低權限提權系統管理員權限。