返回顶部
首页 > 资讯 > 后端开发 > PHP编程 >常见网络安全名词
  • 716
分享到

常见网络安全名词

web安全网络php 2023-10-11 16:10:12 716人浏览 泡泡鱼
摘要

常见网络安全名词 木马 木马是指恶意代码伪装成正常的程序,当被运行时,会获取到整个系统的权限,比如往年的灰鸽子,蜜蜂大盗等,木马基本有四个特征:隐蔽性,欺骗性,顽固性和危害性。木马种类繁多。 网

常见网络安全名词

木马

木马是指恶意代码伪装成正常的程序,当被运行时,会获取到整个系统的权限,比如往年的灰鸽子,蜜蜂大盗等,木马基本有四个特征:隐蔽性,欺骗性,顽固性和危害性。木马种类繁多。

网页木马

网页木马是指恶意网页伪装成正常的页面,如果受害者的系统或者浏览器存在漏洞,网页木马会利用漏洞自动下载执行到受害者电脑中。

后门(backdoor)

后门是指攻击者在通过特定手段方式进入了系统后,通过写入或者上传特定程序或者修改某些配置进系统,从而获得更加长久的控制权,这种方式往往比较难被发现,相当于小偷进了你的房间,走的时候还配了一把钥匙,方便进出。

网站后门(WEBshell)

网站后门又可以称为webshell,通过一段特定的代码或者在某些文件中添加代码植入到网站的服务器中,使用中国菜刀或者蚁剑,冰蝎等连接工具进行连接,和backdoor差不多,植入后门后,会获取到整个系统的权限。常见的网站后门用PHP和ASP,jsP写的,比如常见的一句话木马。

一句话木马

一句话木马是指通过一段代码就可以达到控制对方服务器权限的后门文件。

php:<?php @eval($_POST['vfree']);?>//vfree就是连接密码

复制

ASP:<%execute request("vfree")%>//vfree就是连接密码

复制

肉鸡

所谓肉鸡,就是那种被攻破的系统可以随意被攻击者使用而不被发现,被攻破的系统可以是windowslinux,unix等操作系统,当前最大ddos攻击基本上都是通过控制几十台甚至几百台肉鸡同时发起攻击。

跳板

跳板机常和肉鸡相辅相成使用,一般可以用跳板机去攻击入侵别人的主机。

DDOS

DDOS指分布式拒绝服务攻击,DDOS是网络中最为常见且最难防御的一种攻击方式,通过几十台主机甚至几百台肉鸡主机同时对一个网站进行访问攻击,由于请求过多,严重时可以导致宕机,使得网站无法为正常访问的用户提供服务。当前的防御方式基本上都是"搞对抗",使用一些高防,大带宽或者流量清洗设备来抵御,但是这种方式往往是治标不治本。

内网

内网就是局域网,比如校园网,公司内部网络等这些都属于局域网,常见的内网IPA段有192,172,10

内网网段保留IP10.0.0.010.255.255.255172.16.0.0172.31.255.255192.168.0.0192.168.255.255

复制

外网

外网就是连接internet(互联网),只有连接地了外网才能访问网站等,外网ip不会使用内网的保留ip段。

IP地址

ip地址可以在互联网中标识每一台主机,由四个点分10进制的数组成,每个点中的数值范围只能取0-255,比如8.8.8.8

端口

端口相当于数据出入地大门,端口范围:1-65535,部分端口是保留端口,有着自己对应的服务,比如开启网站服务,就会默认开启80端口。

免杀

免杀就是指通过技术手段对木马进行加壳,加密,修改特征码,添加花指令等方式,绕过杀毒软件的查杀。

蜜罐

蜜罐相当于模拟一个真实的环境,也可以是比真实环境更易受攻击,但是不会影响到正常的业务进行,后台人员可以通过蜜罐捕获的内容进行分析,查看真实环境中哪里易受攻击。

脱库

入侵了数据库后,将整个数据库库下载下来,这种行为成为“拖库”,不是“脱裤子”嗷,不过也可以亲切成为“脱裤”。

撞库

通过已有的数据库,使用用户名密码去测试其他站点的登陆页面

ROOT

unix系统中的最高权限用户,拥有着控制整个系统权限。

权限

权限大小决定当前用户对这个文件有什么操作权限,是否可删,可查,可写。

网络安全基础入门需要学习哪些知识?

网络安全学习路线

这是一份网络安全从零基础到进阶的学习路线大纲全览,小伙伴们记得点个收藏!

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-v19T846c-1677167179814)(data:image/gif;base64,R0lGoDlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAaiCRAEAOw==)]编辑

阶段一:基础入门

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-sRoDZu4K-1677167179814)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

网络安全导论

渗透测试基础

网络基础

操作系统基础

Web安全基础

数据库基础

编程基础

CTF基础

该阶段学完即可年薪15w+

阶段二:技术进阶(到了这一步你才算入门)

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-il25GFVz-1677167179815)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

弱口令与口令爆破

XSS漏洞

CSRF漏洞

SSRF漏洞

XXE漏洞

sql注入

任意文件操作漏洞

业务逻辑漏洞

该阶段学完年薪25w+

阶段三:高阶提升

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ITOSD3Gz-1677167179816)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

反序列化漏洞

RCE

综合靶场实操项目

内网渗透

流量分析

日志分析

恶意代码分析

应急响应

实战训练

该阶段学完即可年薪30w+

阶段四:蓝队课程

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-SKCwwld2-1677167179818)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

蓝队基础

蓝队进阶

该部分主攻蓝队的防御,即更容易被大家理解的网络安全工程师。

攻防兼备,年薪收入可以达到40w+

阶段五:面试指南&阶段六:升级内容

img

需要上述路线图对应的网络安全配套视频、源码以及更多网络安全相关书籍&面试题等内容

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

来源地址:https://blog.csdn.net/Spontaneous_0/article/details/129462860

--结束END--

本文标题: 常见网络安全名词

本文链接: https://lsjlt.com/news/428426.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 常见网络安全名词
    常见网络安全名词 木马 木马是指恶意代码伪装成正常的程序,当被运行时,会获取到整个系统的权限,比如往年的灰鸽子,蜜蜂大盗等,木马基本有四个特征:隐蔽性,欺骗性,顽固性和危害性。木马种类繁多。 网...
    99+
    2023-10-11
    web安全 网络 php
  • Python中常见的网络安全问题及解决方法
    Python中常见的网络安全问题及解决方法随着互联网的快速发展和普及,网络安全问题变得更加重要和突出。Python作为一种强大的编程语言,也不免受到网络攻击的威胁。本文将介绍一些常见的网络安全问题,并提供解决方法及具体的代码示例,帮助开发者...
    99+
    2023-10-22
    Python 解决方法 关键词: 网络安全问题
  • C#中常见的网络安全问题及解决方法
    C#中常见的网络安全问题及解决方法,需要具体代码示例在当今信息化时代,网络安全问题日益突出,无论个人用户还是企业组织都面临着各种网络安全威胁。C#作为一种广泛应用于网络开发的编程语言,同样也存在一些常见的网络安全问题。本文将介绍几种常见的C...
    99+
    2023-10-22
    跨站脚本攻击 (XSS) SQL注入 (SQL injection) 跨站请求伪造 (CSRF)
  • Python中网络安全的常见问题及解决策略
    Python中网络安全的常见问题及解决策略网络安全是当今信息时代不可忽视的重要问题之一。随着Python语言的流行和广泛应用,网络安全也成为了Python开发者需要面对和解决的挑战。本文将介绍Python中常见的网络安全问题,并提供相应的解...
    99+
    2023-10-22
    数据加密(Encryption) 漏洞利用(Exploitation) 授权认证(Authentication)
  • 【网络安全】3.1 网络安全审计
    文章目录 1. 网络安全审计的重要性2. 网络安全审计的步骤2.1. 规划2.2. 收集数据2.3. 分析数据2.4. 报告结果 3. 网络安全审计的工具4. 网络安全审计的挑战5. 总...
    99+
    2023-10-10
    网络安全 安全
  • 美国服务器常见的网络安全漏洞有哪些
    美国服务器常见的网络安全漏洞有:1、美国服务器安装的操作系统没有进行安全配置;2、美国服务器没有对CGI程序代码进行审计考查;3、美国服务器遭遇拒绝服务攻击;4、采用了网络安全设备,因为操作不当导致美国服务器出现网络安全漏洞;5、缺少网络安...
    99+
    2024-04-02
  • PHP网站常见安全漏洞有哪些
    这篇“PHP网站常见安全漏洞有哪些”文章,文中示例代码介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要参考一下,对于“PHP网站常见安全漏洞有哪些”,小编整理了以下知识点,请大家跟着小编的步伐一步一步的慢慢理解,接下来就让我们进入...
    99+
    2023-06-06
  • C#中常见的网络通信和安全性问题及解决方法
    C#中常见的网络通信和安全性问题及解决方法在当今互联网时代,网络通信已经成为了软件开发中必不可少的一部分。在C#中,我们通常会遇到一些网络通信的问题,例如数据传输的安全性、网络连接的稳定性等。本文将针对C#中常见的网络通信和安全性问题进行详...
    99+
    2023-10-22
    Http 加密 socket 网络通信:TCP/IP 安全性问题:身份验证
  • 网络爬虫的常见方式
    本篇内容主要讲解“网络爬虫的常见方式”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“网络爬虫的常见方式”吧!IP代理是一个网络信息的中转站,代理客户的真实IP进行访问,代理IP有三种形式,普通IP...
    99+
    2023-06-20
  • 网络安全入门
    威胁和漏洞 网络安全威胁是可能损害系统、网络或数据的任何事件或活动。常见的威胁包括: 恶意软件:包括病毒、蠕虫、木马和间谍软件,旨在窃取数据或破坏系统。 网络钓鱼:通过欺骗性电子邮件或社交媒体链接诱骗受害者泄露个人信息。 黑客:未经授权...
    99+
    2024-04-02
  • 网络安全学什么基础?网络安全哪个好些?
      现在许多人开始学习网络安全,希望成为网络安全工程师。但不知道该学什么以及如何成长为网络安全工程师。那么网络安全应该怎么学要掌握什么技能  实际上,具体要求取决于企业对不同职位的要求。 不同的企业对网络安全工程师有不同的要求。 一般来说,...
    99+
    2023-06-04
  • 【网络安全】3.2 网络入侵检测
    文章目录 一、入侵检测系统(IDS)1.1 IDS的类型1.2 IDS的工作原理1.3 IDS的示例 二、入侵防御系统(IPS)2.1 IPS的类型2.2 IPS的工作原理2.3 IPS...
    99+
    2023-10-12
    网络安全 安全
  • 网络安全预测:2019年五大网络安全趋势展望
    随着时间的流逝,2018年已经接近尾声,2019年即将到来,每当临近年末,大家都会结合以往的事件和经验对第二年的发展趋势进行简单的预测。那今天我们就来针对网络安全领域的发展,进行几点简单的预测(本文仅代表个人观点):趋势一:网络安全相关法律...
    99+
    2023-06-04
  • 网络安全是什么
    网络安全的是计算机通信网络的安全,计算机通信网络是将若干台具有独立功能的计算机通过通信设备及传输媒体互连起来,在通信软件的支持下,实现计算机间的信息传输与交换的系统。因此用户使用网络时候会产生一些信息资料,为了保障用户的信息安全,相应的计算...
    99+
    2024-04-02
  • 日常网络建站的安全知识有哪些
    这篇文章主要介绍“日常网络建站的安全知识有哪些”,在日常操作中,相信很多人在日常网络建站的安全知识有哪些问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”日常网络建站的安全知识有哪些”的疑惑有所帮助!接下来,请跟...
    99+
    2023-06-10
  • 常见安全类问题汇总
    问题编号: 3385 问题主题: 思科nbar的一些疑惑 提问者: samelv 提问时间: 2006-3-29 10:32:37 提问内容: 1、数据包识别率的问题 nb...
    99+
    2023-01-31
    常见
  • 常见网络请求协议有哪些
    这篇文章主要介绍了常见网络请求协议有哪些,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。json(restful):Content-Type:...
    99+
    2024-04-02
  • 网络安全中非常好用的webshell检测工具!
      网站服务器被黑客入侵,这是我们身边时常会发生的事情,而当我们遇到网站服务器被入侵时,就需要借助工具来排查系统可能存在的安全漏洞,从而快速解决麻烦,规避风险,这其中webshell检测工具是必不可少的。本文为大家介绍6款常见的Webshe...
    99+
    2023-09-01
    php 开发语言 安全
  • 网络安全法的意义
    有助于维护国家安全;有助于保障网络安全有助于保障网络安全;是我国新推出的一部法律,是在网络安全形势严峻的情况下推出的,让互联网在法治轨道上健康运行的重要保障,为将来可能的制度创新做了原则性规定,为网络安全工作提供切实法律保障。对我国打击网络...
    99+
    2024-04-02
  • 网络安全法是什么
    网络安全法是我国第一部全面规范网络空间安全管理方面问题的基础性法律,由全国人民代表大会常务委员会于2016年11月7日发布,自2017年6月1日起施行。是我国网络空间法治建设的重要里程碑,是依法治网、化解网络风险的法律重器,是让互联网在法治...
    99+
    2024-04-02
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作