A、网络安全相关名词:
1、肉鸡:
所谓“肉鸡”是一种很形象的比喻,比喻那些可以随意被我们控制的电脑,对方可以是WINDOWS系统,也可以是UNIX/LINUX系
统,可以是普通的个人电脑,也可以是大型的服务器,我们可以象操作自己的电脑那样来操作它们,而不被对方所发觉。
2、木马:
就是那些表面上伪装成了正常的程序,但是当这些被程序运行时,就会获取系统的整个控制权限。有很多黑客就是 热中与使用木
马程序来控制别人的电脑,比如灰鸽子,黑洞,PcShare等等。
3、网页木马:
表面上伪装成普通的网页文件或是将而已的代码直接插入到正常的网页文件中,当有人访问时,网页木马就会利用对方系统或者
浏览器的漏洞自动将配置好的木马的服务端下载到访问者的电脑上来自动执行。
4、挂马:
就是在别人的网站文件里面放入网页木马或者是将代码潜入到对方正常的网页文件里,以使浏览者中马。
5、后门:
这是一种形象的比喻,入侵者在利用某些方法成功的控制了目标主机后,可以在对方的系统中植入特定的程序,或者是修改某些设
置。这些改动表面上是很难被察觉的,但是入侵者却可以使用相应的程序或者方法来轻易的与这台电脑建立连接,重新控制这台电
脑,就好象是入侵者偷偷的配了一把主人房间的要是,可以随时进出而不被主人发现一样。 通常大多数的特洛伊木马(Trojan Horse)
程序都可以被入侵者用语制作后门(BackDoor)
6、rootkit:
rootkit是攻击者用来隐藏自己的行踪和保留root(根权限,可以理解成WINDOWS下的system或者管理员权限)访问权限的工具。通
常,攻击者通过远程攻击的方式获得root访问权限,或者是先使用密码猜解(破解)的方式获得对系统的普通访问权限,进入系统后,再
通过,对方系统内存在的安全漏洞获得系统的root权限。然后,攻击者就会在对方的系统中安装rootkit,以达到自己长久控制对方的目
的,rootkit与我们前边提到的木马和后门很类似,但远比它们要隐蔽,黑客守卫者就是很典型的rootkit,还有国内的ntroorkit等都是不
错的rootkit工具。
7、IPC$:
是共享“命名管道”的资源,它是为了让进程间通信而开放的饿命名管道,可以通过验证用户名和密码获得相应的权限,在远程管
理计算机和查看计算机的共享资源时使用。
8、弱口令漏洞:
指那些强度不够,容易被猜解的,类似123,abc这样的口令(密码)
9、默认共享:
默认共享是WINDOWS2000/XP/2003系统开启共享服务时自动开启所有硬盘的共享,因为加了"$"符号,所以看不到共享的托手图
表,也成为隐藏共享。
10、shell:
指的是一种命令指行环境,比如我们按下键盘上的“开始键+R”时出现“运行”对话框,在里面输入“cmd”会出现一个用于执行命令的
黑窗口,这个就是WINDOWS的Shell执行环境。通常我们使用远程溢出程序成功溢出远程电脑后得到的那个用于执行系统命令的环境
就是对方的shell。
11、WebShell:
WebShell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做是一种网页后门。黑客在入
侵了一个网站后,通常会将这些asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,好后就可以使用浏览器来访问
这些asp 或者php后门,得到一个命令执行环境,以达到控制网站服务器的目的。可以上传下载文件,查看数据库,执行任意程序命令
等。
12、溢出:
确切的讲,应该是“缓冲区溢出”。简单的解释就是程序对接受的输入数据没有执行有效的检测而导致错误,后果可能是造成程序
崩溃或者是执行攻击者的命令。大致可以分为两类:(1)堆溢出;(2)栈溢出。
13、注入:
随着B/S模式应用开发的发展,使用这种模式编写程序的程序员越来越来越多,但是由于程序员的水平参差不齐相当大一部分应用
程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想要知的数据,这个就是所谓的
SQLinjection,即:SQL注入。
14、注入点:
是可以实行注入的地方,通常是一个访问数据库的连接。根据注入点数据库的运行帐号的权限的不同,你所得到的权限也不同。
15、内网:
通俗的讲就是局域网,比如网吧,校园网,公司内部网等都属于此类。查看IP地址如果是在以下三个范围之内的话,就说明我们
是处于内网之中的:10.0.0.0—10.255.255.255,172.16.0.0—172.31.255.255,192.168.0.0—192.168.255.255
16、外网:
直接连入INTERNET(互连网),可以与互连网上的任意一台电脑互相访问,IP地址不是保留IP(内网)IP地址。
17、端口:
(Port)相当于一种数据的传输通道。用于接受某些数据,然后传输给相应的服务,而电脑将这些数据处理后,再将相应的恢复通
过开启的端口传给对方。一般每一个端口的开放的偶对应了相应的服务,要关闭这些端口只需要将对应的服务关闭就可以了。
18、3389、4899肉鸡:
3389是Windows终端服务(Terminal Services)所默认使用的端口号,该服务是微软为了方便网络管理员远程管理及维护服务器而
推出的,网络管理员可以使用远程桌面连接到网络上任意一台开启了终端服务的计算机上,成功登陆后就会象操作自己的电脑一样来
操作主机了。这和远程控制软件甚至是木马程序实现的功能很相似,终端服务的连接非常稳定,而且任何杀毒软件都不会查杀,所以
也深受黑客喜爱。黑客在入侵了一台主机后,通常都会想办法先添加一个属于自己的后门帐号,然后再开启对方的终端服务,这样,
自己就随时可以使用终端服务来控制对方了,这样的主机,通常就会被叫做3389肉鸡。
Radmin是一款非常优秀的远程控制软件,4899就是Radmin默认使以也经常被黑客当作木马来使用(正是这个原因,目前的杀毒软
件也对Radmin查杀了)。有的人在使用的服务端口号。因为Radmin的控制功能非常强大,传输速度也比大多数木马快,而且又不被杀
毒软件所查杀,所用Radmin管理远程电脑时使用的是空口令或者是弱口令,黑客就可以使用一些软件扫描网络上存在Radmin空口令
或者弱口令的主机,然后就可以登陆上去远程控制对恶劣,这样被控制的主机通常就被成做4899肉鸡。
19、免杀:
就是通过加壳、加密、修改特征码、加花指令等等技术来修改程序,使其逃过杀毒软件的查杀
20、加壳:
就是利用特殊的酸法,将EXE可执行程序或者DLL动态连接库文件的编码进行改变(比如实现压缩、加密),以达到缩小文件体积
或者加密程序编码,甚至是躲过杀毒软件查杀的目的。目前较常用的壳有UPX,ASPack、PePack、PECompact、UPack、免疫
007、木马彩衣等等。
21、花指令:
就是几句汇编指令,让汇编语句进行一些跳转,使得杀毒软件不能正常的判断病毒文件的构造。说通俗点就是”杀毒软件是从头到
脚按顺序来查找病毒。如果我们把病毒的头和脚颠倒位置,杀毒软件就找不到病毒了“。
22、TCP/IP:
是一种网络通信协议,他规范了网络上所有的通信设备,尤其是一个主机与另一个主机之间的数据往来格式以及传送方式.,
TCP/IP是INTERNET的基础协议,也是一种电脑数据打包和寻址的标准方法.在数据传诵中,可以形象地理解为两个信封,TCP和IP就
像是信封,要传递的信息被划为若干段,每一段塞入一个TCP信封,并在该信封面上记录有分段号的信息,再将TCP信封塞入IP大信
封,发送上网。
23、路由器:
路由器应该是在网络上使用最高的设备之一了,它的主要作用就是路由选路,将IP数据包正确的送到目的地,因此也叫IP路由器。
24、蜜罐:
好比是情报收集系统.蜜罐好象是故意让人攻击的目标,引诱黑客来攻击,所有攻击者入侵后,你就可以知道他是如何得逞的,随
时了解针对你的服务器发动的最新的攻击和漏洞.还可以通过窃听黑客之间的联系,收集黑客所用的种种工具,并且掌握他们的社交网
络.
25、拒绝服务攻击:
DOS是DENIALOFSERVICE的简称,即拒绝服务,造成DOS的攻击行为被称为DOS攻击,其目的是使计算机或网络无法正常
服务,最常见的DOS攻击有计算机网络宽带攻击和连通性攻击,连通性攻击指用大量的连接请求冲击计算机,使得所有可用的操作系
统资源被消耗,最终计算机无法再处理合法用户的请求.
26、脚本注入攻击(SQLINJECTION):
所谓脚本注入攻击者把SQL命令插入到WEB表单的输入域或也面请求的查学字符串,欺骗服务器执行恶意的SQL命令,在某些
表单中,用户输入的内容直接用来构造动态的SQL命令,或作为存储过程的输入参数,这类表单特别容易受到SQL注入式攻击.
27、防火墙:
使用防火墙(Firewall)是一种确保网络安全的方法。防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)
或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的惟一出入口,能根据企业的安全政策控制(允许、拒
绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力。它是提供信息安全服务,实现网络和信息安全的基础设施。
28、入侵检测:
入侵检测是防火墙的合理补充,帮助系统对付网络攻击,扩展系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响
应),提高信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息,并分析这些信息,检查网络中是否有违反安
全策略的行为和遭到袭击的迹象
29、数据包监测:
数据包监测可以被认为是一根窃听电话线在计算机网络中的等价物。当某人在“监听”网络时,他们实际上是在阅读和解释网络上
传送的数据包。如果你需要在互联网上通过计算机发送一封电子邮件或请求下载一个网页,这些操作都会使数据通过你和数据目的地
之间的许多计算机。这些传输信息时经过的计算机都能够看到你发送的数据,而数据包监测工具就允许某人截获数据并且查看它。在
这里值得一题的是,美国的落山基级骇动力潜艇就有几艘专们用于海底电缆的数据监听。特别是太平洋。
30、NIDS:
NIDS是NetworkIntrusionDetectionSystem的缩写,即网络入侵检测系统,主要用于检测Hacker或Cracker通过网络进行的入侵行
为。NIDS的运行方式有两种,一种是在目标主机上运行以监测其本身的通信信息,另一种是在一台单独的机器上运行以监测所有网络
设备的通信信息,比如Hub、路由器。
31、SYN包:
TCP连接的第一个包,非常小的一种数据包。SYN攻击包括大量此类的包,由于这些包看上去实际不存在的站点,因此无法有
效进行处理。
32、加密技术:
加密技术是最常用的安全保密手段,利用技术手段把重要的数据变为乱码(加密)传送,到达目的地后再用相同或不同的手段
还原(解密)。 加密技术包括两个元素:算法和密钥。算法是将普通的信息或者可以理解的信息与一串数字(密钥)结合,产生不可
理解的密文的步骤,密钥是用来对数据进行编码和解密的一种算法。在安全保密中,可通过适当的钥加密技术和管理机制来保证网络
的信息通信安全。
33、局域网内部的ARP攻击:
ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的进行。
基于ARP协议的这一工作特性,黑客向对方计算机不断发送有欺诈性质的ARP数据包,数据包内包含有与当前设备重复的Mac地址,
使对方在回应报文时,由于简单的地址重复错误而导致不能进行正常的网络通信。一般情况下,受到ARP攻击的计算机会出现两种现
象:
(1)不断弹出“本机的XXX段硬件地址与网络中的XXX段地址冲突”的对话框。
(2)计算机不能正常上网,出现网络中断的症状。
34、欺骗攻击:
网络欺骗的技术主要有:HONEYPOT和分布式HONEYPOT、欺骗空间技术等。主要方式有:IP欺骗、ARP欺骗、DNS欺骗、
Web欺骗、电子邮件欺骗、源路由欺骗(通过指定路由,以假冒身份与其他主机进行合法通信或发送假报文,使受攻击主机出现错误
动作)、地址欺骗(包括伪造源地址和伪造中间站点)等。
35、嗅探:
计算机网络的共享通讯道的,支持每对通讯计算机独占通道的交换机/集线器仍然过于昂贵,共享意为着计算机能够接收到发送给
其他计算机的信息,捕获在网络中传输的数据信息就称为嗅探.
36、跳板:
一个具有辅助作用的机器,利用这个主机作为一个间接工具,来入侵其他主机,一般和肉鸡连用。
37、权限:
计算机用户对于文件及目录的建立,修改,删除以及对于某些服务的访问,程序的执行,是以权限的形式来严格区分的.被赋予
了相应的权限,就可以进行相应的操作,否则就不可以.
38、溢出:
程序在处理我们提交给它的数据时,有的时候忘了检查数据的大小与合法性,那么这些数据可能会超过属于自己的地盘,覆盖到其它数据的盘.如果这些超长数据被精心的策划构造的话,可能会被黑客去执行任意命令.打个比喻来说,windows系统是一个人,会一
杯一杯喝我们给它准备的水,其中有一个杯子太小了,我们倒入了大量的水它就会溢出到别的杯子里去,而溢出到别的杯子里的东西
我们事先可以设计好,而系统并不知道,这以为这本来就是那个杯子里的东西,于是我们可以完成一定的任务.
39、未授权访问漏洞:
指的是不用进行身份认证即可绕过登录的一种逻辑漏洞。
40、逻辑漏洞:
逻辑漏洞指攻击者利用业务、功能上的设计缺陷,获取敏感信息或破坏业务的完整性,一般出现在密码修改、越权访问、密码
找回、交易支付金额等功能处。
41、网络安全:
通过采取措施保护网络免受攻击、侵入、干扰、破坏和非法使用,保障网络数据的完整性、保密性和可用性。
42、网络运营者:
网络的所有者、管理者和网络服务提供者。
43、网络数据:
通过网络收集、存储、传输、处理和产生的电子数据。
44、个人信息:
以电子或其他方式记录的能识别个人身份的信息,如姓名、出生日期等。
45、防火墙(Firewall):
防火墙是一种网络安全设备,用于保护计算机网络免受外部攻击
46、入侵防御系统 (IPS):
入侵防御系统是相对于防火墙而言的一种安全设备,其主要目标是防御各种攻击行为。
47、统一威胁安全网关 (UTM):
统一威胁安全网关 (UTM) 是将防火墙、防病毒墙和入侵防护三个设备功能整合到一个设备上的网络安全解决方案。
48、IPSEC VPN:
IPSEC VPN 是一种使用 IPSEC 协议实现远程接入的 VPN 技术。
49、SSL VPN(基于SSL协议的虚拟专用网络):
SSL VPN是一种采用SSL协议的VPN技术,相对于IPsec VPN更加方便易用,因为SSL VPN只需使用浏览器即可进行连接。
50、Web应用防火墙(WAF):
Web应用防火墙是一种用于保护网站和基于B/S结构的系统的安全设备。
51、网络安全审计:
网络安全审计是指对网络进行全面的审核和检查,以确保网络行为符合规定并保护系统的安全。
52、数据库安全审计:
网络安全审计是指对网络进行全面的审核和检查,以确保网络行为符合规定并保护系统的安全。
53、日志审计:
日志审计是指集中采集信息系统中的系统安全事件、用户访问记录、系统运行日志、系统运行状态等各种信息,并经过多层处理分
析等后,以统一格式的日志形式进行集中存储和管理,通过丰富的日志统计汇总和关联分析功能,实现对信息系统日志的全面审计。
54、运维安全审计(堡垒机):
运维安全审计是指在特定网络环境下,为了防止来自内部合法用户的不规范操作对系统造成损害和数据泄露,利用各种技术手段
实时收集和监控网络环境中每个组成部分的系统状态、安全事件和网络活动,并进行集中报警、记录、分析和处理。
55、入侵检测(IDS):
入侵检测是指对入侵攻击行为进行监测和检测。
56、上网行为管理:
上网行为管理是指对用户在网络上的行为进行管理和监控的操作。
57、负载均衡:
负载均衡是指将网络或应用的工作负载分摊到多个资源上并同时处理的技术。
58、漏洞扫描:
漏洞扫描是指基于漏洞数据库,通过扫描等手段对指定的远程或本地计算机系统的安全脆弱性进行检测,以发现可利用的漏洞的
一种安全检测行为(渗透攻击)。
59、异常流量清洗:
异常流量清洗是指对网络中的异常流量进行识别和清除的过程。
60、VPN定义:
VPN(虚拟专用网络)是一种通过在网络与网络之间或终端与网络之间建立虚拟的专用网络来满足特定需求的技术。
B、网络安全相关书籍:
1、《权限提升技术:攻防实战与技巧————机械工业出版社》:
从攻击者的角度来看,权限提升技术可以帮助攻击者获取他们本来不应该拥有的高级别权限,从而执行更多的攻击活动。本书系统讲
解Windows和Linux两大操作系统的提权技术原理、方法、技巧,构成一个完整的知识体系。
2、《内网安全攻防-渗透测试实战指南————机械工业出版社》:
从常见的内网攻击手段和相应的防御方法,力求语言通俗易懂、示例简单明了,以便读者阅读领会。
3、《Metasploit渗透测试指南————电子工业出版社》:
《Metasploit渗透测试指南》是2012年1月电子工业出版社出版的图书,作者是戴维·肯尼(David Kennedy)。本书介绍
Metasploit,近年来最强大、最流行和最有发展前途的开源渗透测试平台软件,以及基于Metasploit进行网络渗透测试与安全漏洞研究
分析的技术、流程和方法。
4、《Python渗透测试实战————人民邮电出版社》:
如今,很多的网络渗透测试工具是用Python开发的。从长远来看,Python将成为网络渗透测试行业的主流语言之一。
5、《Web安全攻防:渗透测试实战指南(第2版)——————电子工业出版社》:
本书由浅入深、全面系统地介绍了当前流行的高危漏洞的攻击手段和防御方法,语言通俗易懂、举例简单明了。
6、《Java代码审计.入门篇————人民邮电出版社》:
本书由浅入深、全面、系统地介绍了Java代码审计的流程、Java Web漏洞产生的原理以及实战讲解,并力求语言通俗易懂、举例
简单明了,便于读者阅读领会。同时结合具体案例进行讲解,可以让读者身临其境,快速了解和掌握主流的Java代码安全审计技巧。
7、《CTF安全竞赛入门————清华大学出版社》:
本书主要介绍目前主流CTF(夺旗赛)的比赛内容和常见的题目类型,从Web安全、密码学、信息隐写、逆向工程、PWN等方面
分析题目要求并给出解题技巧。
8、《CTFer成长之路————电子工业出版社》:
本书主要面向CTF入门者,融入了CTF比赛的方方面面,让读者可以进行系统性的学习,本书包括13章内容,技术介绍分为线上
赛和线下赛两部分。线上赛包括10章,涵盖Web、PWN、Reverse、APK、Misc、Crypto、区块链、代码审计。线下赛包括2章,分
别为AWD和靶场渗透。第十三章通过Nu1L战队成员的故事和联合战队管理等内容来分享CTF战队组件和管理、运营的经验。
9、《CTF特训营:技术详解、解题方法————机械工业出版社出版社》:
本书围绕CTF竞赛需要的安全技术、解题方法和竞赛技巧3个维度展开,旨在通过作者扎实的技术功底和丰富的竞赛经验,引领对
CTF竞赛感兴趣的读者快速入门。书中依据CTF竞赛的特点,分别从Web、Reverse、PWN、Crypto、APK、IoT这六个方面系统地对
CTF竞赛的知识点、模式、技巧进行了深入讲解,每一篇都搭配历年真题,帮助读者加深理解。全书一共分六篇。
10、《加密与解密(第4版)————电子工业出版社》:
本书以加密与解密为切入点,讲述了软件AQ领域的基础知识技能,如调试技能、逆向分析、加密保护、外壳开发、虚拟机设计等。
11、《CTF竞赛权威指南.Pwn篇————电子工业出版社》:
本书利用历届CTF真题,以x86/x64平台下Linux系统中的Pwn样题为例,讲述漏洞利用的基本方法和技巧。由于Linux系统本身就
是一个开源系统,相关文档也比较齐全,因此,在这个平台上容易把问题讲透。把基本功练扎实了,再去学习其他平台上的漏洞利用
技术,必将起到事半而功倍的效果。此外,当前被广泛使用的Android等操作系统本身就是Linux系统的变种,相关技术也很容易移植
到这些系统的漏洞发掘利用中去。
12、《Wireshark数据包分析实战 第3版————人民邮电出版社》:
Wireshark是流行的网络嗅探软件,《Wireshark数据包分析实战(第3版)》在上一版的基础上针对Wireshark 2.0.5和IPv6进行了
更新,并通过大量真实的案例对Wireshark的使用进行了详细讲解,旨在帮助读者理解Wireshark捕获的PCAP格式的数据包,以便对
网络中的问题进行排错。