赞
踩
安全漏洞是存在生命周期的,简单的可以分为几个阶段:
CVE/CNVD
CVE(CommonVulnerabilities &Exposures)即通用漏洞披露,是全球漏洞的“百科全书”,其建立了跨组织厂商的通用漏洞沟通语言。CVE由美国MITRE公司创立,通过CAN机构分配漏洞编号,通过CVSS系统评估漏洞等级。
CNVD全称国家信息安全漏洞共享平台,它是由国家互联应急中心(CNCERT)联合国内重要信息系统单位、基础电信运营商、网络安全厂商、软件厂商和互联网企业建立的国家网络安全漏洞库,其收录的各类漏洞也被赋予CNVD编号。
Shell/Webshell
c2服务器
c2服务器:英文全称Command and Control Server,中文为命令和控制服务器,可理解为攻击者发送控制命令的服务端。
内/外网/DMZ区
内网:
DMZ:
代理
根据攻击者攻击角度的不同可以将攻击面分为∶
APT攻击
APT中文名高级持续性威胁,通常是指处于政治或商业动机,针对特定目标进行的手段高超低调隐蔽、时间持久、精心策划的攻击。
渗透测试
渗透测试( Penetration Testing)是指受信任的第三方通过模拟黑客的攻击技术与手段对目标网络、系统进行攻击测试,发现目标的安全隐患并给出安全加固建议的一种安全测试与评估方法。
拖库/洗库/撞库
DOS/DDOS攻击
社会工程学
钓鱼攻击
中间人攻击
中间人( Man-in-the-middle,MITM)攻击,顾名思义即攻击置于两台设备之间发起的劫持攻击,可基于ARP、DNS、HTTP、SSL等协议、实现会话控制、账号窃取、流量操控(插入修改删除)等。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。