Board logo

标题: 〓〓〓〓〓从基础学起黑客术语大全〓〓〓〓〓 [打印本页]

作者: 冰绿茶    时间: 2009-1-23 19:10     标题: 〓〓〓〓〓从基础学起黑客术语大全〓〓〓〓〓

〓〓〓〓〓从基础学起黑客术语大全〓〓〓〓〓
俗话说,入乡随俗,既然入了黑客的门,就必须懂得黑客的行话,下面编者将介绍黑客专用术语。

  1.肉鸡:所谓“肉鸡”是一种很形象的比喻,比喻那些可以随意被我们控制的电脑,对方可以是WINDOWS系统,也可以是UNIX/LINUX系统,可以是普通的个人电脑,也可以是大型的服务器,我们可以象操作自己的电脑那样来操作它们,而不被对方所发觉。

  2.木马:就是那些表面上伪装成了正常的程序,但是当这些被程序运行时,就会获取系统的整个控制权限。有很多黑客就是 热中与使用木马程序来控制别人的电脑,比如灰鸽子,黑洞,PcShare等等。

  3.网页木马:表面上伪装成普通的网页文件或是将而已的代码直接插入到正常的网页文件中,当有人访问时,网页木马就会利用对方系统或者浏览器的漏洞自动将配置好的木马的服务端下载到访问者的电脑上来自动执行。

  4.挂马:就是在别人的网站文件里面放入网页木马或者是将代码潜入到对方正常的网页文件里,以使浏览者中马。

  5.后门:这是一种形象的比喻,入侵者在利用某些方法成功的控制了目标主机后,可以在对方的系统中植入特定的程序,或者是修改某些设置。这些改动表面上是很难被察觉的,但是入侵者却可以使用相应的程序或者方法来轻易的与这台电脑建立连接,重新控制这台电脑,就好象是入侵者偷偷的配了一把主人房间的要是,可以随时进出而不被主人发现一样
  通常大多数的特洛伊木马(Trojan Horse)程序都可以被入侵者用语制作后门(BackDoor)

  6.rootkit:rootkit是攻击者用来隐藏自己的行踪和保留root(根权限,可以理解成WINDOWS下的system或者管理员权限)访问权限的工具。通常,攻击者通过远程攻击的方式获得root访问权限,或者是先使用密码猜解(破解)的方式获得对系统的普通访问权限,进入系统后,再通过,对方系统内存在的安全漏洞获得系统的root权限。然后,攻击者就会在对方的系统中安装rootkit,以达到自己长久控制对方的目的,rootkit与我们前边提到的木马和后门很类似,但远比它们要隐蔽,黑客守卫者就是很典型的rootkit,还有国内的ntroorkit等都是不错的rootkit工具。


  7.IPC$:是共享“命名管道”的资源,它是为了让进程间通信而开放的饿
命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。

  8.弱口令:指那些强度不够,容易被猜解的,类似123,abc这样的口令(密码)

  9.默认共享:默认共享是WINDOWS2000/XP/2003系统开启共享服务时自动开启所有硬盘的共享,因为加了"$"符号,所以看不到共享的托手图表,也成为隐藏共享。

  10.shell:指的是一种命令指行环境,比如我们按下键盘上的“开始键+R”时出现“运行”对话框,在里面输入“cmd”会出现一个用于执行命令的黑窗口,这个就是WINDOWS的Shell执行环境。通常我们使用远程溢出程序成功溢出远程电脑后得到的那个用于执行系统命令的环境就是对方的shell

  11.WebShell:WebShell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做是一种网页后门。黑客在入侵了一个网站后,通常会将这些asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,好后就可以使用浏览器来访问这些asp 或者php后门,得到一个命令执行环境,以达到控制网站服务器的目的。可以上传下载文件,查看数据库,执行任意程序命令等。国内常用的WebShell有海阳ASP木马,Phpspy,c99shell等

  12.溢出:确切的讲,应该是“缓冲区溢出”。简单的解释就是程序对接受的输入数据没有执行有效的检测而导致错误,后果可能是造成程序崩溃或者是执行攻击者的命令。大致可以分为两类:(1)堆溢出;(2)栈溢出。

  13.注入:随着B/S模式应用开发的发展,使用这种模式编写程序的程序员越来越来越多,但是由于程序员的水平参差不齐相当大一部分应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想要知的数据,这个就是所谓的SQLinjection,即:SQL注意入。

  14.注入点:是可以实行注入的地方,通常是一个访问数据库的连接。根据注入点数据库的运行帐号的权限的不同,你所得到的权限也不同。

  15.内网:通俗的讲就是局域网,比如网吧,校园网,公司内部网等都属于此类。查看IP地址如果是在以下三个范围之内的话,就说明我们是处于内网之中的:10.0.0.0—10.255.255.255,172.16.0.0—172.31.255.255,192.168.0.0—192.168.255.255

  16.外网:直接连入INTERNET(互连网),可以与互连网上的任意一台电脑互相访问,IP地址不是保留IP(内网)IP地址。

  17.端口:(Port)相当于一种数据的传输通道。用于接受某些数据,然后传输给相应的服务,而电脑将这些数据处理后,再将相应的恢复通过开启的端口传给对方。一般每一个端口的开放的偶对应了相应的服务,要关闭这些端口只需要将对应的服务关闭就可以了。

  18.3389、4899肉鸡:3389是Windows终端服务(Terminal Services)所默认使用的端口号,该服务是微软为了方便网络管理员远程管理及维护服务器而推出的,网络管理员可以使用远程桌面连接到网络上任意一台开启了终端服务的计算机上,成功登陆后就会象操作自己的电脑一样来操作主机了。这和远程控制软件甚至是木马程序实现的功能很相似,终端服务的连接非常稳定,而且任何杀毒软件都不会查杀,所以也深受黑客喜爱。黑客在入侵了一台主机后,通常都会想办法先添加一个属于自己的后门帐号,然后再开启对方的终端服务,这样,自己就随时可以使用终端服务来控制对方了,这样的主机,通常就会被叫做3389肉鸡。Radmin是一款非常优秀的远程控制软件,4899就是Radmin默认使以也经常被黑客当作木马来使用(正是这个原因,目前的杀毒软件也对Radmin查杀了)。有的人在使用的服务端口号。因为Radmin的控制功能非常强大,传输速度也比大多数木马快,而且又不被杀毒软件所查杀,所用Radmin管理远程电脑时使用的是空口令或者是弱口令,黑客就可以使用一些软件扫描网络上存在Radmin空口令或者弱口令的主机,然后就可以登陆上去远程控制对恶劣,这样被控制的主机通常就被成做4899肉鸡。

  19.免杀:就是通过加壳、加密、修改特征码、加花指令等等技术来修改程序,使其逃过杀毒软件的查杀。

  20.加壳:就是利用特殊的酸法,将EXE可执行程序或者DLL动态连接库文件的编码进行改变(比如实现压缩、加密),以达到缩小文件体积或者加密程序编码,甚至是躲过杀毒软件查杀的目的。目前较常用的壳有UPX,ASPack、PePack、PECompact、UPack、免疫007、木马彩衣等等。

  21.花指令:就是几句汇编指令,让汇编语句进行一些跳转,使得杀毒软件不能正常的判断病毒文件的构造。说通俗点就是”杀毒软件是从头到脚按顺序来查找病毒。如果我们把病毒的头和脚颠倒位置,杀毒软件就找不到病毒了“。
作者: BHY    时间: 2009-1-23 19:10

黑客英语
attack 攻击
hacker 黑客
exploit 漏洞测试工具
Firlwall 防火墙 转
Anti-Virus 杀毒软件
Virus 病毒
worm 蠕虫
IDS 入侵监测系统
security 安全
tool 工具
Trojan 木马
DDOS  拒绝服务攻击
sniffer 嗅探,从网络中截取密码信息

sec-tool 安全工具
SQL-injection SQL注入,入侵网站常用
password      密码
Cracker 破解,软件破解
File 文件
Edit 编辑
View 查看
Open 打开
Message 消息
share 共享
port 端口
IP  网络地址
Send 发送
Select 选择
Source 资源
code  代码
programming 编程
WEB  网站
ASP/PHP/JSP  动态脚本语言

.NET Framework 微软.NET框架
JAVA 爪哇编程语言
Options 配置
Connection 连接
Proxy 代理
Advanced 高级
Start 启动
Stop  停止
Vmware 虚拟机
Close 关闭
Exit 退出
作者: joe88    时间: 2009-1-23 19:10

:loveliness: :loveliness: 哎.........惭愧啊,很少来论坛
作者: 小雨NEIL    时间: 2009-1-23 19:10

不认识
以后多学习
先睡觉 能有人做我师傅不
要钱的也可以
开个价多少钱
呵呵
作者: 30042912    时间: 2009-1-23 19:10

都不认识
从现在就开始好好学习
当然这要好好感谢本论坛
作者: niufen    时间: 2009-1-23 19:10

太多啦` 记在心里啦
作者: ic369    时间: 2009-1-23 19:10

学习了,谢谢!我会常来的:dumigou14:
作者: 佛硬    时间: 2009-1-23 19:10

受益匪浅啊!~谢谢了
作者: sherwood5    时间: 2009-1-23 19:10

感谢楼主的资料,受益匪浅啊
作者: yyw258520    时间: 2009-2-15 00:41

我得学的真多:L
作者: yunyingwu    时间: 2009-2-15 10:20

第一次来,也是才看到,感谢!!
作者: dcy780527    时间: 2009-4-25 11:11

好好学一下
作者: youyou4479    时间: 2009-4-25 17:45

已学习过。。。。。


飘过。。。
作者: lichun_530    时间: 2009-5-15 15:51

顶顶顶
看看看!
作者: bibbercz    时间: 2009-5-24 14:13

学习~~~~~~~~~
作者: 47531563    时间: 2009-5-28 23:01


作者: EndTo偌枫    时间: 2009-5-29 07:31

鉴定完毕
作者: syzhangchao    时间: 2009-6-2 00:14


作者: renzheng    时间: 2009-9-1 23:39

慢慢学/总有会的一天,
作者: 柔肠寸断    时间: 2009-9-2 15:08


作者: jk101000    时间: 2009-9-3 12:35

学习,学习!!!!!!!!!!!1
作者: guiguzi5    时间: 2009-9-4 16:40

学习!!!!!
作者: liketaotao    时间: 2009-9-5 12:17

谢谢LZ!!!!!
作者: kwed2345    时间: 2009-9-6 20:28

新手啊 正好学习学习
作者: spider    时间: 2010-3-16 00:37

非常有用,感谢楼主
作者: 冰吻六秒钟    时间: 2010-3-23 22:27

来学习学习啦
作者: 夏至    时间: 2010-4-12 12:20

感谢楼主的无私奉献、谢谢、我会记在心。
作者: 我本微笑    时间: 2010-4-13 19:08

学习。顶了




欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com/) Powered by Discuz! 7.2