道德黑客 – 术语
道德黑客 – 术语
以下是黑客领域中使用的重要术语列表。
-
广告软件– 广告软件是旨在强制预先选择的广告在您的系统上显示的软件。
-
攻击– 攻击是在系统上执行的操作,以获取其访问权限并提取敏感数据。
-
后门– 后门或活板门是绕过安全措施(例如登录和密码保护)的计算设备或软件的隐藏入口。
-
Bot – 机器人是一种自动执行操作的程序,因此它可以在比人类操作员做的更持久的时间内以更高的速率重复执行。例如,以更高的速率发送 HTTP、FTP 或 Telnet 或以更高的速率调用脚本来创建对象。
-
僵尸网络– 僵尸网络,也称为僵尸军队,是一组在其所有者不知情的情况下被控制的计算机。僵尸网络用于发送垃圾邮件或进行拒绝服务攻击。
-
蛮力攻击– 蛮力攻击是一种自动化且最简单的访问系统或网站的方法。它一遍又一遍地尝试不同的用户名和密码组合,直到它进入。
-
缓冲区溢出– 缓冲区溢出是一种缺陷,当写入内存块或缓冲区的数据多于分配给缓冲区的数据时,就会发生这种缺陷。
-
克隆网络钓鱼– 克隆网络钓鱼是对现有合法电子邮件的修改,并带有虚假链接以诱骗收件人提供个人信息。
-
Cracker – 破解者是修改软件以访问破解软件的人认为不受欢迎的功能的人,尤其是复制保护功能。
-
拒绝服务攻击 (DoS) – 拒绝服务 (DoS) 攻击是恶意尝试使用户无法使用服务器或网络资源,通常是通过暂时中断或暂停连接到 Internet 的主机的服务。
-
DDoS – 分布式拒绝服务攻击。
-
漏洞利用工具包– 漏洞利用工具包是设计用于在 Web 服务器上运行的软件系统,目的是识别与其通信的客户端机器中的软件漏洞,并利用发现的漏洞在客户端上传和执行恶意代码。
-
Exploit – Exploit 是一种软件、一组数据或一系列命令,它们利用错误或漏洞来破坏计算机或网络系统的安全性。
-
防火墙– 防火墙是一种过滤器,旨在将不需要的入侵者阻止在计算机系统或网络之外,同时允许防火墙内部的系统和用户之间进行安全通信。
-
Keystroke logging – 击键记录是跟踪在计算机上按下的键(以及使用哪些触摸屏点)的过程。它只是计算机/人机界面的地图。灰帽和黑帽黑客使用它来记录登录 ID 和密码。键盘记录器通常使用通过网络钓鱼电子邮件传送的特洛伊木马程序隐藏在设备上。
-
逻辑炸弹– 一种分泌到系统中的病毒,当满足某些条件时会触发恶意操作。最常见的版本是定时炸弹。
-
恶意软件– 恶意软件是一个总称,用于指代各种形式的恶意或侵入性软件,包括计算机病毒、蠕虫、特洛伊木马、勒索软件、间谍软件、广告软件、恐吓软件和其他恶意程序。
-
主程序– 主程序是黑帽黑客用来向受感染的僵尸无人机远程传输命令的程序,通常用于执行拒绝服务攻击或垃圾邮件攻击。
-
网络钓鱼– 网络钓鱼是一种电子邮件欺诈方法,犯罪者发送看似合法的电子邮件,试图从收件人那里收集个人和财务信息。
-
Phreaker – Phreakers 被认为是最初的计算机黑客,他们是非法闯入电话网络的人,通常是拨打免费长途电话或窃听电话线。
-
Rootkit – Rootkit 是一种隐秘类型的软件,通常是恶意的,旨在隐藏某些进程或程序的存在,使其无法通过正常检测方法进行,并启用对计算机的持续特权访问。
-
Shrink Wrap code – Shrink Wrap 代码攻击是一种利用未修补或配置不当的软件中的漏洞的行为。
-
社会工程– 社会工程意味着欺骗某人以获取敏感和个人信息,例如信用卡详细信息或用户名和密码。
-
垃圾邮件– 垃圾邮件只是未经请求发送给大量收件人的未经请求的电子邮件,也称为垃圾邮件。
-
欺骗– 欺骗是一种用于未经授权访问计算机的技术,入侵者借此将消息发送到具有 IP 地址的计算机,表明该消息来自受信任的主机。
-
间谍软件– 间谍软件是一种软件,旨在在他们不知情的情况下收集有关个人或组织的信息,并且可能会在未经消费者同意的情况下将此类信息发送给另一个实体,或者在消费者不知情的情况下对计算机进行控制。
-
SQL 注入– SQL 注入是一种 SQL 代码注入技术,用于攻击数据驱动的应用程序,其中恶意 SQL 语句被插入到条目字段中以执行(例如将数据库内容转储给攻击者)。
-
威胁– 威胁是一种可能的危险,它可以利用现有的错误或漏洞来危害计算机或网络系统的安全。
-
特洛伊木马– 特洛伊木马或特洛伊木马是一种伪装成有效程序的恶意程序,使其难以与旨在破坏文件、更改信息、窃取密码或其他信息而设计的程序区分开来.
-
病毒– 病毒是一种恶意程序或一段能够自我复制的代码,通常会产生不利影响,例如破坏系统或破坏数据。
-
漏洞– 漏洞是一种弱点,允许黑客破坏计算机或网络系统的安全性。
-
蠕虫– 蠕虫是一种自我复制病毒,它不会改变文件但驻留在活动内存中并自我复制。
-
跨站点脚本– 跨站点脚本 (XSS) 是一种通常在 Web 应用程序中发现的计算机安全漏洞。XSS 使攻击者能够将客户端脚本注入其他用户查看的网页中。
-
Zombie Drone – Zombie Drone 被定义为被劫持的计算机,被匿名用作士兵或“无人机”进行恶意活动,例如,分发不需要的垃圾邮件。