【asp精品源码栏目提醒】:网学会员,鉴于大家对asp精品源码十分关注,论文会员在此为大家搜集整理了“黑客术语大全 - 其它资料”一文,供大家参考学习!
黑客术语大全1, 肉鸡:所谓“肉鸡”是一种很形象的比喻,比喻那些可以随意被我们控制的电脑,对方可 以是 WINDOWS 系统,也可以是 UNIX/LINUX 系统,可以是普通的个人电脑,也可以是大 型的服务器,我们可以象操作自己的电脑那样来操作它们,而不被对方所发觉。
2,木马:就是那些表面上伪装成了正常的程序,但是当这些被程序运行时,就会获取 系统的整个控制权限。
有很多黑客就是热中与使用木马程序来控制别人的电脑,比如灰 鸽子,黑洞,PcShare 等等。
3,网页木马:表面上伪装成普通的网页文件或是将而已的代码直接插入到正常的网页 文件中,当有人访问时,网页木马就会利用对方系统或者浏览器的漏洞自动将配置好的 木马的服务端下载到访问者的电脑上来自动执行。
4,挂马:就是在别人的网站文件里面放入网页木马或者是将代码潜入到对方正常的网 页文件里,以使浏览者中马。
5,后门:这是一种形象的比喻,者在利用某些方法成功的控制了目标主机后,可以 在对方的系统中植入特定的程序,或者是修改某些设置。
这些改动表面上是很难被察觉 的,但是者却可以使用相应的程序或者方法来轻易的与这台电脑建立连接,重新控制 这台电脑,就好象是者偷偷的配了一把主人房间的要是,可以随时进出而不被主人发 现一样。
通常大多数的特洛伊木马(TrojanHorse)程序都可以被者用语制作后门(BackDoor) 6,rootkit:rootkit 是攻击者用来隐藏自己的行踪和保留 root(根权限,可以理解成 WINDOWS 下的 system 或者管理员权限)访问权限的工具。
通常,攻击者通过远程攻击 的方式获得 root 访问权限,或者是先使用密码猜解(破解)的方式获得对系统的普通访 问权限, 进入系统后,再通过,对方系统内存在的安全漏洞获得系统的 root 权限。
然后, 攻击者就会在对方的系统中安装 rootkit,以达到自己长久控制对方的目的,rootkit 与我 们前边提到的木马和后门很类似, 但远比它们要隐蔽, 黑客守卫者就是很典型的 rootkit, 还有国内的 ntroorkit 等都是不错的 rootkit 工具。
9,IPC:是共享“命名管道”的资源,它是为了让进程间通信而开放的饿命名管道,可以 通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时 使用。
10.弱口令:指那些强度不够,容易被猜解的,类似 123,abc 这样的口令(密码) 11.默认共享:默认共享是 WINDOWS2000/XP/2003 系统开启共享服务时自动开启所有硬 盘的共享,因为加了符号,所以看不到共享的托手图表,也成为隐藏共享。
12.shell:指的是一种命令指行环境,比如我们按下键盘上的“开始键R”时出现“运行”对 话框,在里面输入“cmd”会出现一个用于执行命令的黑窗口, 这个就是 WINDOWS 的 Shell 执行环境。
通常我们使用远程溢出程序成功溢出远程电脑后得到的那个用于执行系统命 令的环境就是对方的 shell 13.WebShell:WebShell 就是以 asp、php、jsp 或者 cgi 等网页文件形式存在的一种命令执 行环境,也可以将其称做是一种网页后门。
黑客在了一个网站后,通常会将这些 asp 或 php 后门文件与网站服务器 WEB 目录下正常的网页文件混在一起,好后就可以使用 浏览器来访问这些 asp 或者 php 后门,得到一个命令执行环境,以达到控制网站服务器 的目的。
可以上传下载文件,查看数据库,执行任意程序命令等。
国内常用的 WebShell 有海阳 ASP 木马,Phpspy,c99shell 等 14.溢出:确切的讲,应该是“缓冲区溢出”。
简单的解释就是程序对接受的输入数据没有执行有效的检测而导致错误,后果可能是造成程序崩溃或者是执行攻击者的命令。
大致可以分为两类: (1)堆溢出(2)栈溢出。
15.注入: 随着 B/S 模式应用开发的发展, 使用这种模式编写程序的程序员越来越来越多,但是由于程序员的水平参差不齐相当大一部分应用程序存在安全隐患。
用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想要知的数据,这个就是