想”上山“?先学会这些安全“黑话”
的有关信息介绍如下:自打互联网出现,就出现了同行才理解的内行黑话,这种黑话往往是你懂我懂外行不懂的话。在这里我总结了一些安全圈的黑话精华,给各位想进入安全行业的参考一下~
什么是POC?
概念验证(Proof of concept,简称POC)是对某些想法的一个不完整的实现,以证明其可行性,示范其原理,其目的是为了验证一些概念或理论。在计算机安全术语中,概念验证经常被用来作为0day、exploit的别名。(通常指并没有充分利用这个漏洞的exploit)
什么是EXP?
EXP是Exploit 的简称,意思就是利用,就是可以直接漏洞利用的程序活代码。有漏洞不一定就有EXP,有EXP就肯定有漏洞。
什么是后门?
大家都知道,一台计算机上有65535个端口,那么如果把计算机看作是一间屋子,那么这65535个端口就可以它看做是计算机为了与外界连接所开的65535扇门。每个门的背后都是一个服务。有的门是主人特地打开迎接客人的(提供服务),有的门是主人为了出去访问客人而开设的(访问远程服务)。
理论上,剩下的其他门都该是关闭着的,但偏偏由于各种原因,很多门都是开启的。于是就有好事者进入,主人的隐私被刺探,生活被打扰,甚至屋里的东西也被搞得一片狼迹。这扇悄然被开启的门——就是“后门”。
什么叫肉鸡?
所谓“肉鸡”是一种很形象的比喻,比喻那些可以随意被我们控制的电脑,对方可以是WINDOWS系统,也可以是UNIX/LINUX系统,可以是普通的个人电脑,也可以是大型的服务器,我们可以象操作自己的电脑那样来操作它们,而不被对方所发觉。
什么叫跳板?
一个具有辅助作用的机器,利用这个主机作为一个间接的工具,来入侵其他的主机,一般和肉鸡连用。
什么叫shell ?
shell就是系统于用户的交换式界面。简单来说,就是系统与用户的一个沟通环境,我们平时用到的DOS就是一个shell。
什么是root?
Unix里最高权限的用户,也就是超级管理员。
什么是admin?
拥有最高权限的用户,也就是超级管理员
什么是rootshell?
通过一个溢出程序,在主机溢出一个具有root权限的shell。
什么叫webshell?
webshell是web入侵的脚本攻击工具。简单的说来,webshell就是一个asp或php木马后门,黑客在入侵了一个网站后,常常在将这些asp或php木马后门文件放置在网站服务器的web目录中,与正常的网页文件混在一起。然后黑客就可以用web的方式,通过asp或php木马后门控制网站服务器,包括上传下载文件、查看数据库、执行任意程序命令等。
什么是挂马?
就是在别人的网站文件里面放入网页木马或者是将代码潜入到对方正常的网页文件里,以使浏览者中马。
什么是rootkit?
rootkit是攻击者用来隐藏自己的行踪和保留root(根权限,可以理解成WINDOWS下的system或者管理员权限)访问权限的工具。通常,攻击者通过远程攻击的方式获得root访问权限,或者是先使用密码猜解(破解)的方式获得对系统的普通访问权限,进入系统后,再通过,对方系统内存在的安全漏洞获得系统的root权限。然后,攻击者就会在对方的系统中安装rootkit,以达到自己长久控制对方的目的,rootkit与我们前边提到的木马和后门很类似,但远比它们要隐蔽。
什么是默认共享?
默认共享是WINDOWS2000/XP/2003系统开启共享服务时自动开启所有硬盘的共享,因为加了”$”符号,所以看不到共享的托手图表,也称为隐藏共享。
什么是内网?
通俗的讲就是局域网,比如网吧,校园网,公司内部网等都属于此类。查看IP地址如果是在以下三个范围之内的话,就说明我们是处于内网之中的:10.0.0.0—10.255.255.255,172.16.0.0—172.31.255.255,192.168.0.0—192.168.255.255
什么是外网?
直接连入INTERNET(互连网),可以与互连网上的任意一台电脑互相访问,IP地址不是保留IP(内网)IP地址。
什么是端口(Port)?
相当于一种数据的传输通道。用于接受某些数据,然后传输给相应的服务,而电脑将这些数据处理后,再将相应的恢复通过开启的端口传给对方。一般每一个端口的开放都对应了相应的服务,要关闭这些端口只需要将对应的服务关闭就可以了。
什么是3389肉鸡?
3389是Windows终端服务(Terminal Services)所默认使用的端口号,该服务是微软为了方便网络管理员远程管理及维护服务器而推出的,网络管理员可以使用远程桌面连接到网络上任意一台开启了终端服务的计算机上,成功登陆后就会象操作自己的电脑一样来操作主机了。黑客在入侵了一台主机后,通常都会想办法先添加一个属于自己的后门帐号,然后再开启对方的终端服务,这样,自己就随时可以使用终端服务来控制对方了,这样的主机,通常就会被叫做3389肉鸡。
什么是免杀?
就是通过加壳、加密、修改特征码、加花指令等等技术来修改程序,使其逃过杀毒软件的查杀。
什么是加壳?
就是利用特殊的酸法,将EXE可执行程序或者DLL动态连接库文件的编码进行改变(比如实现压缩、加密),以达到缩小文件体积或者加密程序编码,甚至是躲过杀毒软件查杀的目的。目前较常用的壳有UPX,ASPack、PePack、PECompact、UPack、免疫007、木马彩衣等等。
什么是花指令?
就是几句汇编指令,让汇编语句进行一些跳转,使得杀毒软件不能正常的判断病毒文件的构造。说通俗点就是:杀毒软件是从头到脚按顺序来查找病毒。如果我们把病毒的头和脚颠倒位置,杀毒软件就找不到病毒了。
其实在互联网行业里面还有很多类似的这种“黑话”,这些“黑话”除了有趣之外,更多的是代表着一种企业的文化和互联网的精神在里面。就连互联网公司发布的招聘信息都充满了黑话。
“期权激励拿到手软”——> 希望能弥补你看到基本工资后的脚软
“专注移动互联网,拥有几亿活跃用户”——>就注册了个微信公众号
“有活力的技术团队”——> 团队平均工作经验<1年
“创始团队全部来自BAT”——>在淘宝干过客服、自己玩过微信公众号、还在百度实过习
“千亿市场的探索者”——> 目前尚没看清具体市场在哪
“扁平化管理,高度自由”——> 全公司人数,一只手就数的过来。
“典型欧美创业工作环境”——> 办公室现处于毛坯房状态
“新技术+新方向+新团队”——> 嗯,目前这三样都没有
“直进核心团队”——> 公司尚未设置非核心团队岗
“全方位成长机会”——> 你有很大机会成为外卖超人
“有机会晋升技术合伙人”——>现在就缺一个程序员来敲代码了!
“提供各种福利”——> 每样细说咱就伤感情了
“福利完善,待遇从优”——>严格按照法定节假日上班和……上班。
“有完善的员工期权激励措施”——>所以对工资要求别太高。
“提供住宿、班车及两餐”——> 每周提供数小时时间与家人团聚
“底薪+岗位绩效+职称奖+管理绩效+提成+五险 ”——> 和在一块您看看够不够付这个月房租?
“加入我们,给你足够大的发展空间!”——> 目前公司规模<10人
“女性员工占一半以上”——>创业公司的员工性别结构为:男生、女汉子以及别人的女友。
“深受资本追捧,行业方向被投资人看好”——>又有几个同行拿到融资了,而他们还在追着投资人跑
“大牛云集”——> 我司属牛的同事比较多
“与互联网大咖面对面,有巨大成长空间”——>加了个混充有某某大佬的微信群,常年潜水从不说话,好友更不加。
“公司计划短期内上市” ——> 您也知道计划一般赶不上变化
“徘徊在牛A和牛C之间一群人!” ——> 永不止步,从来没在牛B上停驻过
哈哈,先给大家分享这些。记不住的话,可以收藏呦~