首页 > 其他分享 >网络安全基础知识

网络安全基础知识

时间:2024-03-09 13:34:50浏览次数:17  
标签:网络安全 shell 回显 撞库 基础知识 漏洞 木马 CVE

  • POC(Proof of Concept)
    漏洞证明,漏洞报告中,通过一段描述或一个样例来证明漏洞确实存在

  • EXP(Exploit)
    漏洞利用,某个漏洞存在EXP,意思就是该漏洞存在公开的利用方式(比如一个脚本)

  • 0DAY
    含义是刚刚被发现,还没有被公开的漏洞,也没有相应的补丁程序,威胁极大。

  • CVE(Common Vulnerabilities & Exposures)
    公共漏洞和暴露,CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。使用一个共同的名字,可以帮助用户在各自独立的各种漏洞数据库中和漏洞评估工具中共享数据 。如果在一个漏洞报告中指明的一个漏洞,如果有CVE名称,你就可以快速地在任何其它CVE兼容的数据库中找到相应修补的信息,解决安全问题

  • BUGTRAQ
    一个完整的对计算机安全漏洞(它们是什么,如何利用它们,以及如何修补它们)的公告及详细论述进行适度披露的邮件列表

  • 后门
    后门是指恶意程序或代码,通过绕过正常的访问控制机制,使攻击者能够在目标系统中保持持久的访问和控制权限。后门通常被用于非法入侵、数据盗取、远程控制等恶意活动。

  • 木马/病毒
    木马主要是获取目标的权限,病毒是针对纯纯恶意代码
    木马是一种基于远程技术的黑客工具,具有隐蔽性与非传播性。
    木马和病毒最大的区别就是病毒以感染为目的,而木马则更注重目的性;

  • 回显(简单来说就是计算机的反馈)
    回显指的是将用户输入的内容原样返回给用户的操作。在计算机领域,回显通常用于指示用户输入的内容已经被成功接收和处理。例如,当用户在命令行界面中输入命令时,系统会执行该命令并将结果回显到屏幕上,以便用户确认命令是否正确执行。回显也可以用于测试网络连接或信息传输过程中的数据是否正确传输。

  • 正向/反向shell(反弹shell)
    你通过nc把电脑的shell控制权发给其他电脑,相对你的电脑而言,就是正向shell,对于其他电脑就是反向shell

  • 跳板渗透
    跳板攻击是黑客入侵目标网络的一种常用手段。黑客在实施攻击时,通常不会直接从自己的系统向目标发动攻击,而是先攻破若干中间系统,使之成为“跳板机”,再通过这些跳板机完成攻击行动,这个过程就是跳板攻击。

  • 撞库攻击
    “撞库”(Credential Stuffing Attack)在网络安全中是一个古老的概念,按中文的字面意思解读,就是“碰撞数据库”的意思。“碰撞”意味着碰运气,即不一定能成功;而“数据库”中往往存储着大量敏感数据,比如我们登录一个网站所需要的用户名、密码,再比如手机号、身份证号等个人隐私信息。“撞库”在英文中的表述为 Credential Stuffing(密码嗅探),也非常直白的说明了撞库的主要场景:试图获取正确的账号/密码组合,大白话就是“盗号”。

标签:网络安全,shell,回显,撞库,基础知识,漏洞,木马,CVE
From: https://www.cnblogs.com/maoshine/p/18062580

相关文章

  • 收藏!医疗器械出海美国网络安全要求盘点
    医疗器械想要顺利完成出海上市,就意味着需熟知当地国家相关政策要求。如今是软件定义一切的时代,各国对流通产品的软件系统安全性要求逐渐严格,医疗器械也不例外。去年下半年开始,网安云就不断接收到医疗行业客户的咨询,了解医疗器械美国上市网络安全相关的问题。今天,小编就把之前调......
  • Python入门基础知识(简介、文件格式、终端、执行)
    Python入门基础知识,几天跟大家分享的是关于学习Python需要了解的入门基础知识。一起看一看吧!一、Python简介Python定义:是一个免费、开源、跨平台、动态、面向对象的编程语言。Python程序的执行(运行)方式有两种:交互式、文件式交互式即在命令行输入指令,回车即可得到结果......
  • Python爬虫学习记录1—Python基础知识
    1.type()函数:用于查看变量的数据类型print(type(a),a)2.input()函数:输入内容用户的交互程序如果没有结束,则需要输入内容注意:input接受的所有数据都是字符串,字符串如果想变成其他数据类型则需要转化3.ifPython用缩进代替判断括号缩进:捆绑同一层级别的代码,简称代码块if单分......
  • 网络安全入门(持续更新...)
    第零章网络安全概述网络安全是什么网络安全基本要素(CIA)机密性(Confidentiality):确保一些重要信息/敏感数据不会被未授权访问(不会被窃取);完整性(Integrity):确保数据在传输过程中不会被篡改;可用性(Availability):确保已授权人员可以正常获取数据;网络安全关心什么网络通信安全:......
  • 血脂基础知识
    血脂基础知识2023版防治指南较16版该领域内的发展进一步明确了LDL‑C与动脉粥样硬化的因果关系降脂药物的联合应用和降脂新药如前蛋白转化酶枯草溶菌素9(preproteinconvertingenzymesubtilisinkexin9,PCSK9)抑制剂的应用,可使LDL‑C水平降低50%~70%,在他汀类......
  • 计算机基础知识
    **计算机基础知识一、为何要学习计算机基础?好多人觉得自己有点基础就都想着直接敲代码,觉得基础知识很容易,很简单,就不怎么用心去学。然而,我觉得基础知识很重要。就像盖一栋楼房一样,你先要打好地基,再去盖房。Python是一门编程语言,即通俗一点说就是语言......
  • 计算机基础知识问答:计算机组成原理篇
    冯诺依曼机的基本思想:冯诺依曼机的基本思想主要包括以下几点:存储程序:计算机内部设置存储器,程序和数据统一存放在存储器中,指令和数据均用二进制数表示。程序控制:计算机执行程序时,无需人工干预,能自动、连续地执行程序,并得到预期的结果。二进制运算:计算机内部以二进制......
  • nginx系列文章01---基础知识
    1.何为反向代理?在介绍反向代理之前,先来了解一下正向代理。正向代理:如果把局域网外的Internet想象成一个巨大的资源库,则局域网中的客户端要访问Internet,则需要通过代理服务器来访问,这种代理服务就称为正向代理,下面是正向代理的原理图。由于工作环境原因,日常工作只能局限于单位的......
  • python的基础知识
    python的保留字与运算符的区别保留字是Python语言中一些已经被赋予特定意义的单词,这就要求开发者在开发程序时,不能用这些保留字作为标识符给变量、函数、类、模板以及其他对象命名。在实际开发中,如果使用Python中的保留字作为标识符,则解释器会提示“invalidsyntax”的错误......
  • html基础知识
    第一章html简单介绍1.1html定义html:超文本标记语言(HyperTextMarkupLanguage);它的作用是控制页面的结构,页面的内容。1.2web最基本html:用于对网页元素进行整理和分类css:用于设置网页元素的版式、颜色、大小等外观样式javascript:网页模型的定义及交互的编写第二章html常见......