我的编程空间,编程开发者的网络收藏夹
学习永远不晚

常见网络安全名词

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

常见网络安全名词

常见网络安全名词

木马

木马是指恶意代码伪装成正常的程序,当被运行时,会获取到整个系统的权限,比如往年的灰鸽子,蜜蜂大盗等,木马基本有四个特征:隐蔽性,欺骗性,顽固性和危害性。木马种类繁多。

网页木马

网页木马是指恶意网页伪装成正常的页面,如果受害者的系统或者浏览器存在漏洞,网页木马会利用漏洞自动下载执行到受害者电脑中。

后门(backdoor)

后门是指攻击者在通过特定手段方式进入了系统后,通过写入或者上传特定程序或者修改某些配置进系统,从而获得更加长久的控制权,这种方式往往比较难被发现,相当于小偷进了你的房间,走的时候还配了一把钥匙,方便进出。

网站后门(webshell)

网站后门又可以称为webshell,通过一段特定的代码或者在某些文件中添加代码植入到网站的服务器中,使用中国菜刀或者蚁剑,冰蝎等连接工具进行连接,和backdoor差不多,植入后门后,会获取到整个系统的权限。常见的网站后门用PHP和ASP,JSP写的,比如常见的一句话木马。

一句话木马

一句话木马是指通过一段代码就可以达到控制对方服务器权限的后门文件。

PHP:<?php @eval($_POST['vfree']);?>//vfree就是连接密码

复制

ASP:<%execute request("vfree")%>//vfree就是连接密码

复制

肉鸡

所谓肉鸡,就是那种被攻破的系统可以随意被攻击者使用而不被发现,被攻破的系统可以是Windows,Linux,unix等操作系统,当前最大ddos攻击基本上都是通过控制几十台甚至几百台肉鸡同时发起攻击。

跳板

跳板机常和肉鸡相辅相成使用,一般可以用跳板机去攻击入侵别人的主机。

DDOS

DDOS指分布式拒绝服务攻击,DDOS是网络中最为常见且最难防御的一种攻击方式,通过几十台主机甚至几百台肉鸡主机同时对一个网站进行访问攻击,由于请求过多,严重时可以导致宕机,使得网站无法为正常访问的用户提供服务。当前的防御方式基本上都是"搞对抗",使用一些高防,大带宽或者流量清洗设备来抵御,但是这种方式往往是治标不治本。

内网

内网就是局域网,比如校园网,公司内部网络等这些都属于局域网,常见的内网IPA段有192,172,10

内网网段保留IP10.0.0.010.255.255.255172.16.0.0172.31.255.255192.168.0.0192.168.255.255

复制

外网

外网就是连接internet(互联网),只有连接地了外网才能访问网站等,外网ip不会使用内网的保留ip段。

IP地址

ip地址可以在互联网中标识每一台主机,由四个点分10进制的数组成,每个点中的数值范围只能取0-255,比如8.8.8.8

端口

端口相当于数据出入地大门,端口范围:1-65535,部分端口是保留端口,有着自己对应的服务,比如开启网站服务,就会默认开启80端口。

免杀

免杀就是指通过技术手段对木马进行加壳,加密,修改特征码,添加花指令等方式,绕过杀毒软件的查杀。

蜜罐

蜜罐相当于模拟一个真实的环境,也可以是比真实环境更易受攻击,但是不会影响到正常的业务进行,后台人员可以通过蜜罐捕获的内容进行分析,查看真实环境中哪里易受攻击。

脱库

入侵了数据库后,将整个数据库库下载下来,这种行为成为“拖库”,不是“脱裤子”嗷,不过也可以亲切成为“脱裤”。

撞库

通过已有的数据库,使用用户名密码去测试其他站点的登陆页面

ROOT

unix系统中的最高权限用户,拥有着控制整个系统权限。

权限

权限大小决定当前用户对这个文件有什么操作权限,是否可删,可查,可写。

网络安全基础入门需要学习哪些知识?

网络安全学习路线

这是一份网络安全从零基础到进阶的学习路线大纲全览,小伙伴们记得点个收藏!

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-v19T846c-1677167179814)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]编辑

阶段一:基础入门

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-sRoDZu4K-1677167179814)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

网络安全导论

渗透测试基础

网络基础

操作系统基础

Web安全基础

数据库基础

编程基础

CTF基础

该阶段学完即可年薪15w+

阶段二:技术进阶(到了这一步你才算入门)

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-il25GFVz-1677167179815)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

弱口令与口令爆破

XSS漏洞

CSRF漏洞

SSRF漏洞

XXE漏洞

SQL注入

任意文件操作漏洞

业务逻辑漏洞

该阶段学完年薪25w+

阶段三:高阶提升

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ITOSD3Gz-1677167179816)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

反序列化漏洞

RCE

综合靶场实操项目

内网渗透

流量分析

日志分析

恶意代码分析

应急响应

实战训练

该阶段学完即可年薪30w+

阶段四:蓝队课程

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-SKCwwld2-1677167179818)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

蓝队基础

蓝队进阶

该部分主攻蓝队的防御,即更容易被大家理解的网络安全工程师。

攻防兼备,年薪收入可以达到40w+

阶段五:面试指南&阶段六:升级内容

img

需要上述路线图对应的网络安全配套视频、源码以及更多网络安全相关书籍&面试题等内容

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

来源地址:https://blog.csdn.net/Spontaneous_0/article/details/129462860

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

常见网络安全名词

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

C#中常见的网络安全问题及解决方法

C#中常见的网络安全问题及解决方法,需要具体代码示例在当今信息化时代,网络安全问题日益突出,无论个人用户还是企业组织都面临着各种网络安全威胁。C#作为一种广泛应用于网络开发的编程语言,同样也存在一些常见的网络安全问题。本文将介绍几种常见的C
2023-10-22

Python中网络安全的常见问题及解决策略

Python中网络安全的常见问题及解决策略网络安全是当今信息时代不可忽视的重要问题之一。随着Python语言的流行和广泛应用,网络安全也成为了Python开发者需要面对和解决的挑战。本文将介绍Python中常见的网络安全问题,并提供相应的解
2023-10-22

Python中常见的网络安全问题及解决方法

Python中常见的网络安全问题及解决方法随着互联网的快速发展和普及,网络安全问题变得更加重要和突出。Python作为一种强大的编程语言,也不免受到网络攻击的威胁。本文将介绍一些常见的网络安全问题,并提供解决方法及具体的代码示例,帮助开发者
2023-10-22

PHP网站常见安全漏洞有哪些

这篇“PHP网站常见安全漏洞有哪些”文章,文中示例代码介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要参考一下,对于“PHP网站常见安全漏洞有哪些”,小编整理了以下知识点,请大家跟着小编的步伐一步一步的慢慢理解,接下来就让我们进入
2023-06-06

C#中常见的网络通信和安全性问题及解决方法

C#中常见的网络通信和安全性问题及解决方法在当今互联网时代,网络通信已经成为了软件开发中必不可少的一部分。在C#中,我们通常会遇到一些网络通信的问题,例如数据传输的安全性、网络连接的稳定性等。本文将针对C#中常见的网络通信和安全性问题进行详
2023-10-22

软考网络工程师报名常见问题汇总

  本文为软考网络工程师报名常见问题汇总,帮助考生解答网络工程师报名相关的困惑,如:网络工程师报名条件是什么、网络工程师报名时间和方式、网络工程师报名费用等等。  【问题1】软考网络工程师报名条件是什么?  答:软考网络工程师报名条件根据《计算机技术与软件专业技术资格(水平)考试暂行规定》(国人部发〔2003〕39号)
软考网络工程师报名常见问题汇总
2024-04-19

软考网络管理员报名常见问题汇总

  本文为软考网络管理员报名常见问题汇总,帮助考生解答网络管理员报名相关的困惑,如:网络管理员报名条件是什么、网络管理员报名时间和方式、网络管理员报名费用等等。  【问题1】软考网络管理员报名条件是什么?  答:软考网络管理员报名条件根据《计算机技术与软件专业技术资格(水平)考试暂行规定》(国人部发〔2003〕39号)
软考网络管理员报名常见问题汇总
2024-04-19

网络爬虫的常见方式

本篇内容主要讲解“网络爬虫的常见方式”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“网络爬虫的常见方式”吧!IP代理是一个网络信息的中转站,代理客户的真实IP进行访问,代理IP有三种形式,普通IP
2023-06-20

网络安全学什么基础?网络安全哪个好些?

  现在许多人开始学习网络安全,希望成为网络安全工程师。但不知道该学什么以及如何成长为网络安全工程师。那么网络安全应该怎么学?要掌握什么技能?  实际上,具体要求取决于企业对不同职位的要求。 不同的企业对网络安全工程师有不同的要求。 一般来
2023-06-04

常见安全类问题汇总

问题编号: 3385 问题主题: 思科nbar的一些疑惑 提问者: samelv 提问时间: 2006-3-29 10:32:37 提问内容: 1、数据包识别率的问题 nbar的在实际运用中的效果发现大约10%左右的数据包能辨认出应用类型,
2023-01-31

网络安全预测:2019年五大网络安全趋势展望

随着时间的流逝,2018年已经接近尾声,2019年即将到来,每当临近年末,大家都会结合以往的事件和经验对第二年的发展趋势进行简单的预测。那今天我们就来针对网络安全领域的发展,进行几点简单的预测(本文仅代表个人观点):趋势一:网络安全相关法律
2023-06-04

日常网络建站的安全知识有哪些

这篇文章主要介绍“日常网络建站的安全知识有哪些”,在日常操作中,相信很多人在日常网络建站的安全知识有哪些问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”日常网络建站的安全知识有哪些”的疑惑有所帮助!接下来,请跟
2023-06-10

Tor网络也不安全

  对于知名的匿名网络,Tor一直是一些喜欢匿名上网,或者关注网络隐私人士的最爱,不过其缓慢的连接速度却常常遭受使用者的诟病。可是现在有网络安全研究机构发现,即使通过这个匿名上网的软件工具进行上网,也有被监听、控制的可能。  1、什么是Tor网络?  Tor(The Onion Router)An anonymous
Tor网络也不安全
2024-04-18

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录