【潍坊网站建设】黑客必须掌握的10个黑客相关术语

2018.04.09 黑客相关术语

136

【潍坊网站建设】黑客必须掌握的10个黑客相关术语


  1.黑客相关术语之WebShell

 

  WebShel就是也可以将其称做是一种网页后门。黑客在入侵了一个网站后,詀spphpjsp或者cgi等网页文件形式存在一种命令执行环境。通常会将这些asp或php后门文件与网站服务器web目录下正常的网页文件混在一起,之后就可以使用浏览器来访问这些asp或者php后门,得到一个命令执行环境,以达到控制网站服务器的目的可以上传下载文件,检查数据库,执行任意程序命令等。国内常用的WebShel有海阳ASP木马、Phpspyc99shell等。

 

  2.黑客相关术语之溢出

 

  溢出确切地讲,应该是缓冲区溢出”。简单的解释就是程序对接收的输入数据没有执行有效的检测而导致错误,使用这种模式编写程序的程序员越来越多,后果可能是造成程序解体或者是执行攻击者的命令。

 

  3.黑客相关术语之注入

 

  随着B/S模式应用开发的发展,由于程序员的水平参差不齐,相当大一部分应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想知道的数据,这个就是所谓的SQLinject。即:SQL注入。


黑客相关术语

 

  4.黑客相关术语之注入点

 

  注入点是可以实行注入的地方,通常是一个访问数据库的连接。根据注入点数据库的运行帐号的权限的不同,用户所得到权限也不同。

 

  5.黑客相关术语之内网

 

  内网通俗地讲就是局域网,例如网吧、校园网、公网。IP地址在以下三个范围之内的所有电脑都处于内网。

 

  10.0.0.010.255.255.255172.16.0.0172.31.255.255

 

  192.168.0.0192.168.255.255

 

  6.黑客相关术语之外网

 

  外网是直接连入Internet互联网)可以与互联网上的任意一台电脑互相访问。IP地址不是内网IP地址。


潍坊网站建设公司

 

  7.黑客相关术语之3389、4899肉鸡

 

  3389Window终端服务(TerminalServic所默认使用的端口号,该服务是微软为了方便网络管理员远程管理及维护服务器而推出的网络管理员可以使用远程桌面连接到网络上任意一台开启了终端服务的计算机上,胜利登陆后就会象操作自己的终端服务的连接非常稳定,电脑一样来操作主机了这和远程控制软件甚至是木马程序实现的功能很相似。而且任何杀毒软件都不会查杀,所以也深受黑客喜爱。黑客在入侵了一台主机后,通常都会想方法先添加一个属于自己的后门帐号,然后再开启对方的终端服务,这样,自己就随时可以使用终端服务来控制对方了这样的主机,通常就会被叫做3389肉鸡。

 

  Radmin一款非常优秀的远程控制软件,4899Radmin默认端口号,因此经常被黑客当作木马来使用(正是这个原因,目前的杀毒软件也对Radmin查杀了因为Radmin控制功能非常强大,传输速度也而且又不被杀毒软件所查杀,比大多数木马快。所用Radmin管理远程电脑时使用的空口令或者是弱口令,黑客就可以使用一些软件扫描网络上存在Radmin空口令或者弱口令的主机,然后就可以登录上去远程控制,这样被控制的主机通常就被称作4899肉鸡。

 

  8.黑客相关术语之免杀

 

  免杀是通过加壳、加密、修改特征码、加花指令等技术来修改程序,使其逃过杀毒软件的查杀。

 

  9.黑客相关术语之加壳

 

  加壳是利用特殊的算法,将EXE可执行程序或者DLL动态链接库文件的编码进行改变(比如实现压缩、加密)以达到缩小文件体积或者加密程序编码,甚至是躲过杀毒软件查杀的目的。目前较常见的汇编语句进行一些跳转,PXASPackPePackPECompactU Pack免疫007木马彩衣等。


潍坊建设网站

 

  10.黑客相关术语之花指令

 

  花指令就是几句汇编指令。使得杀毒软件不能正常地判断病毒文件的构造。简单来说,就是杀毒软件是从头到脚按程序来查找病毒的。如果将病毒的头和脚颠倒位置,杀毒软件就找不到病毒了!

 

 

  转载请注明:潍坊网站建设:http://www.mfdream.com/newsshow/179.html


关键词

最新案例

联系电话 400-6065-301

留言