码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • NISP中渗透测试需要记录的专业术语


    在学习渗透测试的过程中,我们常会遇到或挺好一些专用的词语,今天给大家简单的总结一下,方便以后在工作领域能够更好的运用

    一、POC、EXP、Payload与Shellcode常用的词语都代表了什么

    POC:全名'ProofofConcept',汉语'概念验证',常指一段系统漏洞证明的编码。

    EXP:全名'Exploit',汉语'利用',指运用安全漏洞开展攻击姿势。

    Payload:汉语'有效载荷',指取得成功exploit以后,真正在总体目标系统软件实施的编码或命令。

    Shellcode:简单翻译'shell编码',是Payload的一种,因其创建正方向/反方向shell而出名。

    二、需要注意点在哪里

    POC就是用来证实系统漏洞存有的,EXP就是用来运用系统漏洞的,二者一般并不是一类,换句话说,PoC一般是无害,Exp一般是有影响的,拥有POC,才会EXP。

    Payload有许多种,它能是Shellcode,可以直接是一段DOS命令。同一个Payload可用作好几个系统漏洞,但每个系统漏洞都有它自已的EXP,换句话说不会有通用EXP。

    Shellcode也有很多种,包含正面的,反方向的,乃至meterpreter。

    Shellcode与Shellshcok不是一个,Shellshock专指14年找到的Shellshock系统漏洞。

    三、Payload模块

    在MetasploitFramework6大控制模块中有一个Payload控制模块,在这个控制模块底下Single、Stager、Stages这三种类型,Single是一个all-in-one的Payload,不依附别的文件,而且它的容积会非常大,Stager主要运用于当总体目标计算机的内存比较有限时,可以直接传送一个比较小的Stager用以建立连接,Stages指运用Stager创建连接免费下载后续Payload。Stager和Stages都是有多种类型,适用不一样情景。

    以上内容全部都是在网安伴资讯了解道的,关注NISP管理中心,有更多精彩内容同步,与智者携手一起,向未来启新程。

  • 相关阅读:
    2022最新版-李宏毅机器学习深度学习课程-P22 卷积神经网络CNN
    Google Earth Engine(GEE)——墨累全球潮汐湿地变化 v1 (1999-2019) 数据集
    JAVA计算机毕业设计社区志愿者服务管理系统源码+系统+mysql数据库+lw文档
    A loam位姿结果缺1帧;rosbag收不到第1帧;kittihelper转的bag
    基于信通院 Serverless 工具链模型的实践:Serverless Devs
    关于Electron框架应用的安全测试
    一次跨域问题的记录
    1273 - Unknown collation: ‘utf8mb4_0900_ai_ci‘, Time: 0.222000s 解决
    QT_day3
    Surpass Day27——Java 反射机制、注解
  • 原文地址:https://blog.csdn.net/liuruo11000/article/details/126972780
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号