黑客“黑话”大全( 三 )


以非法目的进行黑客攻击的人,通常是为了经济利益 。他们进入安全网络以销毁、赎回、修改或窃取数据,或使网络无法用于授权用户 。这个名字来源于这样一个历史:老式的黑白西部电影中,恶棍很容易被电影观众识别,因为他们戴着黑帽子,而“好人”则戴着白帽子 。
30
白帽黑客
是那些用自己的黑客技术来维护网络关系公平正义的黑客,测试网络和系统的性能来判定它们能够承受入侵的强弱程度 。
31
蛮力攻击
黑客对系统中的每一个可能的密码进行高度密集的自动搜索,从而破坏安全并获得对计算机的访问权限 。
32
恶意软件
旨在控制或窃取计算机数据的程序 。
33
网络钓鱼
攻击者利用欺骗性的电子邮件或伪造的 Web 站点等来进行网络诈骗活动 。诈骗者通常会将自己伪装成网络银行、在线零售商和信用卡公司等可信的品牌,骗取用户的私人信息 。受骗者往往会泄露自己的私人资料,如信用卡号、银行卡账户、身份证号等内容 。
34
间谍软件
一种能够在用户不知情的情况下,在其电脑、手机上安装后门,具备收集用户信息、监听、偷拍等功能的软件 。
35
捕鲸
捕鲸是另一种进化形式的鱼叉式网络钓鱼 。它指的是针对高级管理人员和组织内其他高级人员的网络钓鱼攻击 。通过使电子邮件内容具有个性化并专门针对相关目标进行定制的攻击 。
36
鱼叉式网络钓鱼
鱼叉式网络钓鱼是指可以使欺骗性电子邮件看起来更加可信的网络钓鱼攻击,具有更高的成功可能性 。为了实现这一目标,攻击者将尝试在目标上收集尽可能多的信息 。通常,组织内的特定个人存在某些安全漏洞 。
37
嗅探
嗅探指的是对局域网中的数据包进行截取及分析,从中获取有效信息 。
38
SYN包
TCP连接的第一个包,非常小的一种数据包 。SYN攻击包括大量此类的包,由于这些包看上去来自实际不存在的站点,因此无法有效进行处理 。
39
SYN攻击
是黑客攻击的手段 。SYN洪泛攻击的基础是依靠TCP建立连接时三次握手的设计 。第三个数据包验证连接发起人在第一次请求中使用的源IP地址上具有接受数据包的能力,即其返回是可达的 。
40
Dos攻击
拒绝服务攻击 。使得攻击对象无法访问网络或者网站无法被访问 。
41
DDoS
分布式DOS攻击,常见的UDP,SYN等等,就是通过许多台肉鸡一起向你发送一些网络请求信息,导致你的网络堵塞而不能正常上网 。
42
抓鸡
即设法控制电脑,将其沦为肉鸡 。
43
拿站
指得到一个网站的最高权限,即得到后台和管理员名字和密码 。
44
提权
指得到你本没得到的权限,比如说电脑中非系统管理员就无法访问一些C盘的东西,而系统管理员就可以,通过一定的手段让普通用户提升称为管理员,让其拥有管理员的权限,这就叫提权 。
45
渗透
就是通过扫描检测你的网络设备及系统有没有安全漏洞,有的话就可能被入侵,就像一滴水透过一块有漏洞的木板,渗透成功就是系统被入侵 。 
46
网马
就是在网页中植入木马,当打开网页的时候就运行了木马程序 。
47
黑页
黑客攻击成功后,在网站上留下的黑客入侵成功的页面,用于炫耀攻击成果 。
48
暴库
入侵网站的一种手法,通过恶意代码让网站爆出其一些敏感数据来 。
49
社工
这个比较复杂,全名社会工程学,就是教你怎么忽悠人的一门学问 。 
50
CC
Challenge Collapsar,攻击者借助代理服务器生成指向受害主机的合法请求,实现DDOS和伪装 。
51
0day攻击
在计算机领域中,0day通常是指还没有补丁的漏洞,而0day攻击则是指利用这种漏洞进行的攻击 。
52
局域网内部的ARP攻击
ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的mac地址,以保证通信的进行 。基于ARP协议的这一工作特性,黑客向对方计算机不断发送有欺诈性质的ARP数据包,数据包内包含有与当前设备重复的Mac地址,使对方在回应报文时,由于简单的地址重复错误而导致不能进行正常的网络通信 。
53
欺骗攻击
网络欺骗的技术主要有:HONEYPOT和分布式HONEYPOT、欺骗空间技术等 。主要方式有:IP欺骗、ARP欺骗、 DNS欺骗、Web欺骗、电子邮件欺骗、源路由欺骗(通过指定路由,以假冒身份与其他主机进行合法通信或发送假报文,使受攻击主机出现错误动作)、地址欺骗(包括伪造源地址和伪造中间站点)等 。


推荐阅读