• 欢迎来到小石博客,小石是一位00后博主,专注于分享网站源码,手机软件,生活杂事等,欢迎多次访问哦

21个黑客相关术语

闲言碎语 小石 8个月前 (11-25) 524次浏览 已收录 1个评论 扫描二维码

一些黑客术语是必须掌握的。此外,对于许多初级黑客或者即将走进黑客群体的用户来说,掌握一些网络安全相关术语可以协助用户更好地了解和踏入黑客之门。下面详细介绍了黑客领域常见的一些专业术语。

2017112501122621 - 21个黑客相关术语

1.肉鸡
所谓“肉鸡”一种很形象的比喻,比喻那些可以随意被黑客控制的电脑,对方可以是 Window 系统,也可以是 Unix 或 Linux 系统,可以是普通的个人电脑,也可以是大型的服务器,黑客可以像操作自己的电脑那样来操作它而不被对方所发觉。
2.木马
木马就是那些外表上伪装成了正常的顺序,但是当这些顺序运行时,就会获取系统的整个控,网页木马就会利用对方系统或者浏览器的漏洞自动将配置好的木马的服务端下载到访问者的电脑上来自动执行。
3.挂马
挂马就是他人的网站文件里面放入网页木马或者是将代码潜入到对方正常的网页文件里。
4.网页木马
网页木马外表上伪装成普通的网页文件或是将木马程序的代码直接拔出到正常的网页文件中。当该页被访问时,以使浏览者中木马。
5.后门
后门是一种形象的比喻,入侵者在利用某些方法胜利地控制了目标主机后,可以理解成 WINDOWS 下的 system 或者管理员权限)访问权限的工具。进入系统后,获得对系统的普通访问权限。再通过对方系统内存在平安漏洞获得系统的 root 权限。然后,攻击者就会在对方的系统中安装 rootkit 以达到自己持久控制对方的目的。
6.rootkit
它与我前边提到木马和后门很类似,但远比它要隐蔽,黑客守卫者就是很典型的 rootkit 还有国内的 ntroorkit 等都是不错的 rootkit 工具。
7.IPC
IPC 共享命名管道的资源,为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,远程管理计算机和检查计算机的共享资源时使用。
8.弱口令
弱口令是指那些强度不容易被猜解的类似 123.abc 这样的口令(密码)。
9.默认共享
默认共享是 Window2000/XP/2003 系统开启共享服务时自动开启所有硬盘的共享。因为加了$符号,所以看不到共享的托手图标,也称为隐藏共享。
10.shell
Shel 指的一种命令执行环境,比方我按下键盘上的开始 R 键会打开【运行】对话框,运行文本框中输入 cmd 命令可以打开用于执行命令的命令提示符窗口,这个就是 WindowShell 执行环境。通常使用远程溢出顺序胜利溢出远程电脑后,获取的用于执行系统命令的环境就是对方的 shell。
11.WebShell
WebShel 就是也可以将其称做是一种网页后门。黑客在入侵了一个网站后,詀 spphpjsp 或者 cgi 等网页文件形式存在一种命令执行环境。通常会将这些 asp 或 php 后门文件与网站服务器 web 目录下正常的网页文件混在一起,之后就可以使用浏览器来访问这些 asp 或者 php 后门,得到一个命令执行环境,以达到控制网站服务器的目的可以上传下载文件,检查数据库,执行任意顺序命令等。国内常用的 WebShel 有海阳 ASP 木马、Phpspyc99shell 等。
12.溢出
溢出确切地讲,应该是缓冲区溢出”。简单的解释就是顺序对接收的输入数据没有执行有效的检测而导致错误,使用这种模式编写顺序的顺序员越来越多,后果可能是造成顺序解体或者是执行攻击者的命令。
13.注入
随着 B/S 模式应用开发的发展,由于顺序员的水平参差不齐,相当大一部分应用顺序存在安全隐患。用户可以提交一段数据库查询代码,根据顺序返回的结果,获得某些他想知道的数据,这个就是所谓的 SQLinject。即:SQL 注入。
14.注入点
注入点是可以实行注入的地方,通常是一个访问数据库的连接。根据注入点数据库的运行帐号的权限的不同,用户所得到权限也不同。
15.内网
内网通俗地讲就是局域网,例如网吧、校园网、公网。IP 地址在以下三个范围之内的所有电脑都处于内网。
10.0.0.010.255.255.255172.16.0.0172.31.255.255
192.168.0.0192.168.255.255
16.外网
外网是直接连入 Internet 互联网)可以与互联网上的任意一台电脑互相访问。IP 地址不是内网 IP 地址。

2017112501131951 - 21个黑客相关术语
17.3389 4899 肉鸡
3389Window 终端服务(TerminalServic 所默认使用的端口号,该服务是微软为了方便网络管理员远程管理及维护服务器而推出的网络管理员可以使用远程桌面连接到网络上任意一台开启了终端服务的计算机上,胜利登陆后就会象操作自己的终端服务的连接非常稳定,电脑一样来操作主机了这和远程控制软件甚至是木马顺序实现的功能很相似。而且任何杀毒软件都不会查杀,所以也深受黑客喜爱。黑客在入侵了一台主机后,通常都会想方法先添加一个属于自己的后门帐号,然后再开启对方的终端服务,这样,自己就随时可以使用终端服务来控制对方了这样的主机,通常就会被叫做 3389 肉鸡。
Radmin 一款非常优秀的远程控制软件,4899Radmin 默认端口号,因此经常被黑客当作木马来使用(正是这个原因,目前的杀毒软件也对 Radmin 查杀了因为 Radmin 控制功能非常强大,传输速度也而且又不被杀毒软件所查杀,比大多数木马快。所用 Radmin 管理远程电脑时使用的空口令或者是弱口令,黑客就可以使用一些软件扫描网络上存在 Radmin 空口令或者弱口令的主机,然后就可以登录上去远程控制,这样被控制的主机通常就被称作 4899 肉鸡。
18.免杀
免杀是通过加壳、加密、修改特征码、加花指令等技术来修改程序,使其逃过杀毒软件的查杀。
19.加壳
加壳是利用特殊的算法,将 EXE 可执行顺序或者 DLL 动态链接库文件的编码进行改变(比如实现压缩、加密)以达到缩小文件体积或者加密顺序编码,甚至是躲过杀毒软件查杀的目的。目前较常见的汇编语句进行一些跳转,PXASPackPePackPECompactUPack 免疫 007 木马彩衣等。
20.花指令
花指令就是几句汇编指令。使得杀毒软件不能正常地判断病毒文件的构造。简单来说,就是杀毒软件是从头到脚按顺序来查找病毒的。如果将病毒的头和脚颠倒位置,杀毒软件就找不到病毒了!
21.DDoS2017112501152369 - 21个黑客相关术语
分布式拒绝服务(DDoS:Distributed Denial of Service)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动 DDoS 攻击,从而成倍地提高拒绝服务攻击的威力。通常,攻击者使用一个偷窃帐号将 DDoS 主控程序安装在一个计算机上,在一个设定的时间主控程序将与大量代理程序通讯,代理程序已经被安装在网络上的许多计算机上。代理程序收到指令时就发动攻击。利用客户/服务器技术,主控程序能在几秒钟内激活成百上千次代理程序的运行。


小石博客 , 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权 , 转载请注明21 个黑客相关术语
喜欢 (1)
发表我的评论
取消评论

表情 贴图 加粗 居中 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址
(1)个小伙伴在吐槽
  1. 小石
    :mrgreen:
    小石2017-11-25 09:23 回复
加入小石博客技术交流群吧小石博客技术交流群