天天看點

滲透測試常見術語

  • 肉機:被植入木馬的電腦或者是伺服器等聯網裝置
  • 軟體木馬:遠控軟體的被控端(exe檔案)
  • 腳本木馬:腳本語言編寫的被控端(asp、php…)
  • 拿Webshell(有人也會說是:拿shell):拿到網站的最高權限
  • 伺服器:提供計算機服務的裝置。
    • 實體伺服器:實體的
    • 虛拟伺服器:常見的,遠端連接配接的
  • 後門:一棟房子有一扇大門跟一個洞。房子=伺服器(個人電腦)、大門=正常權限、洞=後門
  • IP:代表計算機的一個網絡位址
  • 端口:裝置與外界通訊交流的出口。(一棟大樓裡面有幾個房間,房間有幾個門 大樓=IP,房間的門=端口)
  • 入侵:利用伺服器方面漏洞的技術
  • 提權:提升權限(拿到了Webshell->通過Webshell提到伺服器的權限,從腳本到伺服器)
  • 壓力測試(Ddos、CC攻擊):利用流量資源攻擊伺服器