黑客“黑话”大全( 五 )


80
IPC$
是共享“命名管道”的资源,它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用 。
81
shell
指的是一种命令指行环境,是系统与用户的交换方式界面 。简单来说,就是系统与用户“沟通”的环境 。我们平时常用到的DOS,就是一个shell 。(Windows2000是cmd.exe)
82
webshell
webshell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做是一种网页后门 。黑客在入侵了一个网站后,通常会将这些asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,好后就可以使用浏览器来访问这些asp 或者php后门,得到一个命令执行环境,以达到控制网站服务器的目的 。可以上传下载文件,查看数据库,执行任意程序命令等 。国内常用的webshell有海阳ASP木马、Phpspy、c99shell等 。
83
ARP
地址解析协议(Address Resolution Protocol)此协议将网络地址映射到硬件地址 。
84
ARP
是Network Intrusion Detection System的缩写,即网络入侵检测系统,主要用于检测Hacker或Cracker。通过网络进行的入侵行为 。NIDS的运行方式有两种,一种是在目标主机上运行以监测其本身的通信信息,另一种是在一台单独的机器上运行以监测所有网络设备的通信信息,比如Hub、路由器 。
85
Doxing
通过在线查看其详细信息,发现并发布互联网用户的身份 。
漏洞类
86
0DAY漏洞
0DAY漏洞 最早的破解是专门针对软件的,叫做WAREZ,后来才发展到游戏,音乐,影视等其他内容的 。0day中的0表示zero,早期的0day表示在软件发行后的24小时内就出现破解版本,现在我们已经引申了这个含义,只要是在软件或者其他东西发布后,在最短时间内出现相关破解的,都可以叫0day 。0day是一个统称,所有的破解都可以叫0day 。
87
3389漏洞
由于微软的原因,使得安装了微软服务终端和全拼的Win2K服务器存在着远程登陆并能获得超级用户权限的严重漏洞 。
88
139漏洞
通过139端口入侵是网络攻击中常见的一种攻击手段,一般情下139端口开启是由于NetBIOS网络协议的使用 。NetBIOS就是网络基本输入输出系统,系统可以利用WINS服务、广播及Lmhost文件等多种模式将NetBIOS名解析为相应的IP地址,从而实现信息通讯 。在局域网内部使用NetBIOS协议可以非常方便的实现消息通信,但是如果在Internet上,NetBIOS就相当于一个后门程序,很多攻击都是通过NetBIOS漏洞发起攻击的!

【黑客“黑话”大全】


推荐阅读