勒索病毒
主要以郵件、程序木馬、網頁掛馬的形式進行傳播 。該病毒性質惡劣、危害極大,一旦感染將給用戶帶來無法估量的損失 。這種病毒利用各種加密算法對文件進行加密,被感染者一般無法解密,必須拿到解密的私鑰才有可能破解 。
挖礦木馬
一種將PC、移動設備甚至服務器變為礦機的木馬,通常由挖礦團伙植入,用于挖掘比特幣從而賺取利益 。
攻擊載荷
攻擊載荷(Payload)是系統被攻陷后執行的多階段惡意代碼 。
通常攻擊載荷附加于漏洞攻擊模塊之上,隨漏洞攻擊一起分發,并可能通過網絡獲取更多的組件 。
嗅探器(Sniffer)
就是能夠捕獲網絡報文的設備或程序 。嗅探器的正當用處在于分析網絡的流量,以便找出所關心的網絡中潛在的問題 。
惡意軟件
被設計來達到非授權控制計算機或竊取計算機數據等多種惡意行為的程序 。
間諜軟件
一種能夠在用戶不知情的情況下,在其電腦、手機上安裝后門,具備收集用戶信息、監聽、偷拍等功能的軟件 。
后門
這是一種形象的比喻,入侵者在利用某些方法成功的控制了目標主機后,可以在對方的系統中植入特定的程序,或者是修改某些設置,用于訪問、查看或者控制這臺主機 。
這些改動表面上是很難被察覺的,就好象是入侵者偷偷的配了一把主人房間的鑰匙,或者在不起眼處修了一條按到,可以方便自身隨意進出 。
通常大多數木馬程序都可以被入侵者用于創建后門(BackDoor) 。
弱口令
指那些強度不夠,容易被猜解的,類似123,abc這樣的口令(密碼) 。
漏洞
漏洞是在硬件、軟件、協議的具體實現或系統安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權的情況下訪問或破壞系統 。
奇安信集團董事長齊向東在《漏洞》一書中指出,軟件的缺陷是漏洞的一個主要來源,缺陷是天生的,漏洞是不可避免的 。
遠程命令執行漏洞
由于系統設計實現上存在的漏洞,攻擊者可能通過發送特定的請求或數據導致在受影響的系統上執行攻擊者指定的任意命令 。
0day漏洞
0day漏洞最早的破解是專門針對軟件的,叫做WAREZ,后來才發展到游戲,音樂,影視等其他內容的 。
0day中的0表示Zero,早期的0day表示在軟件發行后的24小時內就出現破解版本 。
在網絡攻防的語境下,0day漏洞指那些已經被攻擊者發現掌握并開始利用,但還沒有被包括受影響軟件廠商在內的公眾所知的漏洞,這類漏洞對攻擊者來說有完全的信息優勢,由于沒有漏洞的對應的補丁或臨時解決方案,防守方不知道如何防御,攻擊者可以達成最大可能的威脅 。
猜你喜歡
- 羊毛衣服會扎人怎么辦 羊毛衣服會扎人有什么辦法
- 彈頦是什么意思通俗點 詞語彈頦什么意思
- 做市商通俗解釋 做市商是什么意思
- 俺組詞組 漢字俺組詞組
- 為什么羊毛大衣不可水洗
- 什么是頭寸 舉個例子 頭寸通俗解釋
- 民粹是什么意思通俗
- 墨菲定律通俗解釋 墨菲定律什么意思
- 灰姑娘情結是什么
- 含羊毛的衣服可以水洗嗎 含羊毛的衣服可不可以水洗
