小风教程网为您精心准备了一些基础的术语和一些常见的漏洞名称,增加你的知识库!
(站长小风于2020年1月15日 02:08:17重新编写) 常见黑客术语名称
远控 很流行的一类工具,其中最著名的是灰鸽子,远控最主要的功能就是控制电脑,一般用来做企业电脑批量管理,学校机房,网吧等,但是被黑客利用后,出现了很多新功能,比如键盘记录,偷看视频等,从某种意义上来说是严重违法的行为,随着杀毒软件的升级,和对此类软件的打击,现在玩远控的人越来越少了。
肉鸡 所谓“肉鸡”是一种很形象的比方,用来比作那些能够随意被我们操控的电脑或服务器。也就是被远控软件控制的机器。 木马 就是那些表面上伪装成了正常的程序,可是当这些被程序运行时,就会获得电脑的整个操控权限。有很多黑客就是用木马来对电脑进行破坏的,例如远控要控制电脑的前提就是先生成木马,然后想办法让对方运行,就能进行控制。 网页木马 表面上伪装成一般的网页文件,但是把病毒代码直接插入到正常的网页文件中,当有人访问时,网页木马就会执行相应的漏洞代码进行破坏。例如有人访问色情网站,发现cpu很高,实际上里面调用了挖矿的代码,当你访问网站时会利用你的电脑进行挖矿。 挂马 就是在别人的网站文件里面放入网页木马,将恶意代码插入到对方正常的网页文件里,以使阅读者中马,挂马是形容一种操作行为,不是一种技术。 后门 这是一种形象的比方,比如你想下载个腾讯qq,但是在网上下载到不是官方的文件,而是别人先把病毒文件绑定在正常的文件里,当打开时会中毒,通常这种病毒称为后门,因为受害者无法发现。
弱口令 指那些密码强度不够,容易被猜解的密码,类似123456,abc123,abcdefg,woainixiaofeng这样的口令(密码) ,是黑客常见的入侵手段,100个密码就有20个左右是这种弱密码。 shell 指的是一种指令执行环境,比方我们按下键盘上的“windows键+R”时出现“运行”对话框,在里面输入“cmd”会呈现一个可以运行命令的黑窗口,这个窗口大家基本上都用过,或者在黑客电影里看过,这个就是Windows的Shell执行环境。以前没有鼠标只有键盘的时候,就是靠这个完成全部电脑操作的! WebShell WebShell就是以asp、php、jsp等网页文件方式存在的一种命令环境,也能够将其称做是一种网页后门。黑客在入侵了一个网站后,一般会将这些asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,一般会藏得比较深,因为不能被管理员发现,被删除就不能获得网站控制权了。一个网站被挂上webshell后门,基本上可以为所欲为,想修改网站任何部分或者删除都可以。黑客之间的网站交易就是以webshell进行的,例如我花多少钱买这个网站的webshell权限,而攻击者负责想办法在这个网站里面放上webshell后门,这样说大家应该明白了。
注入 随着B/S结构开发的网站环境,基本上全部的网站都需要数据库。用户能够提交一段数据库查询代码,根据程序回来的结果,获得某些他想要知的数据,这是正常的情况,但是在查询语句中修改为有恶意攻击的代码,就具有破坏性,这个就是所谓的SQL注入,最具攻击性的网页漏洞,让无数企业站被入侵的罪魁祸首。 注入点 是指能够实行sql注入的地方,一般是带有参数的网页地址。根据注入点数据库的帐号权限的不同,你所得到的权限也不同。 内网 通俗的讲就是局域网,比方网吧,校园网,公司内部网等都属于此类。查看IP地址如果是在以下三个范围之内的话,就说明我们是处于内网之中的:10.0.0.0 下载地址: 密码应该要有大写英文和数字?抛弃这种观念吧! 欢迎大家来到小风教程网的黑客法律知识课! |