ARTICLE DETAIL

资讯详情

深耕编程入门与网站建设的一线实战洞察。

2026网络安全术语大全:500+专业名词解释,收藏这一篇就够了!

2026网络安全术语大全:500+专业名词解释,收藏这一篇就够了! 2026网络安全术语大全500专业名词解释收藏这一篇就够了刚接触网络安全的人经常被各种术语搞得一头雾水。POC、EXP、0day、社工、提权、肉鸡……这些黑话到底什么意思今天我把网安圈常用术语全部整理出来了按类别分好查起来超方便1. 基础概念类①网络安全保护网络系统中的硬件、软件和数据不因偶然或恶意原因遭到破坏、更改、泄露。②信息安全三要素CIA保密性Confidentiality信息不泄露给未授权的人完整性Integrity信息不被篡改或丢失可用性Availability系统正常运行服务不中断③攻击面攻击者可以利用的所有入口点总和包括网络接口、服务、应用、人。④攻击向量攻击者实际利用的攻击路径或手段。⑤零日漏洞0day厂商还不知道的漏洞没有补丁可修。⑥一日漏洞1day漏洞已公开POC/EXP已流传但很多人还没修复。⑦N日漏洞Nday已发布补丁的旧漏洞修复了很久但仍有系统未打补丁。2. 角色称呼类①黑客精通计算机技术的人。现在这个词被污名化了其实最早指技术高超的程序员。②白帽子合法挖掘漏洞并上报给企业的安全研究员帮助修复问题。③黑帽子利用技术进行非法攻击的黑客以窃取数据或破坏系统为目的。④灰帽子介于白帽和黑帽之间可能既做合法研究也会做一些灰色操作。⑤红帽子爱国黑客利用技术维护国家网络安全对外来攻击进行反击。⑥脚本小子刚入门只会用现成工具的人不懂原理复制粘贴别人的代码。⑦红队模拟攻击者对企业进行授权的攻击测试。⑧蓝队防御方负责检测、响应和防御攻击。⑨紫队红蓝协作模式红队分享攻击技术蓝队优化检测能力。3. 漏洞与利用类①POCProof of Concept概念验证代码能证明漏洞存在但不一定有破坏性。②EXPExploit漏洞利用代码执行后可以达到攻击目的。③Payload攻击载荷攻击代码中真正执行恶意操作的部分。④Shellcode一段精简的机器码通常用来获取shell。⑤Webshell以Web文件形式存在的后门通过浏览器就能执行系统命令。⑥Getshell获取目标系统命令执行权限的过程。⑦提权从低权限提升到高权限如root/System的过程。⑧溢出数据超出缓冲区边界覆盖了相邻内存区域。包括栈溢出和堆溢出。⑨注入将恶意代码或命令插入到正常的输入中让目标执行。⑩绕过通过特殊手段规避安全检测机制如WAF、杀软。4. 渗透测试类①渗透测试用黑客攻击的方式对系统进行安全测试找出并修复漏洞。②信息收集攻击前的侦察阶段收集目标的一切有用信息。③端口扫描探测目标开放了哪些端口运行了什么服务。④漏洞扫描用自动化工具检测目标是否存在已知漏洞。⑤暴力破解用字典尝试各种可能的密码直到猜对为止。⑥社工社会工程学利用人性弱点信任、恐惧、好奇进行攻击。⑦钓鱼攻击伪装成可信的网站或邮件骗取用户输入账号密码。⑧提权利用系统漏洞或配置缺陷从普通用户提升到管理员权限。⑨横向移动攻陷一台机器后在内网中继续攻击其他主机。⑩权限维持在目标机器上留下后门确保长期控制。5. 攻击手法类①SQL注入在输入中插入恶意SQL语句操纵数据库。②XSS跨站脚本往网页中注入恶意JavaScript在用户浏览器中执行。③CSRF跨站请求伪造利用用户已登录的身份诱导其发起恶意请求。④SSRF服务端请求伪造利用服务端的请求功能访问内网资源。⑤文件上传漏洞上传可执行文件如PHP/JSP获取Webshell。⑥文件包含漏洞服务端包含文件时参数可控导致读取任意文件或执行代码。⑦命令注入在输入中注入系统命令让服务器执行。⑧XXEXML外部实体注入利用XML解析器的外部实体功能读取文件或攻击内网。⑨反序列化漏洞利用反序列化过程中的魔术方法链执行任意代码。⑩SSRF服务端发起的请求可被控制用于探测内网或攻击内部服务。6. 网络与通信类①肉鸡被黑客控制了的电脑或服务器主人通常毫不知情。②抓鸡利用高发漏洞如Log4j自动化获取大量肉鸡的行为。③跳板机黑客为隐藏身份利用肉鸡来发起攻击这台肉鸡就是跳板。④DDoS分布式拒绝服务用大量机器同时发起请求让目标服务器瘫痪。⑤CC攻击DDoS的一种模拟正常用户频繁请求消耗服务器资源。⑥中间人攻击MITM攻击者位于通信双方中间拦截和篡改数据。⑦ARP欺骗伪造ARP响应让目标机器把流量发给攻击者。⑧DNS劫持篡改DNS解析结果把域名指向攻击者控制的IP。⑨DNS污染在DNS查询返回途中插入假响应包比劫持更隐蔽。⑩旁站入侵入侵同一台服务器上的其他网站间接攻击目标。7. 后门与木马类①木马伪装成正常程序的恶意软件暗藏后门功能。②后门黑客为长期控制而在系统中留下的隐蔽入口。③Webshell以Web脚本文件形式存在的后门通过HTTP就能控制服务器。④内存马不落盘、不留文件只在内存中运行的后门更难被发现。⑤免杀通过各种手段绕过杀毒软件的检测。⑥勒索软件加密用户文件要求支付赎金才解密。⑦挖矿木马偷偷利用被控制机器的CPU/GPU挖加密货币。⑧远控木马RAT远程管理工具攻击者用来远程控制被攻陷的机器。8. 防御与检测类①防火墙控制网络流量进出的安全设备是第一道防线。②IDS入侵检测系统监测网络流量发现攻击行为时告警。③IPS入侵防御系统在IDS基础上增加了主动阻断能力。④WAFWeb应用防火墙专门防护Web攻击的防火墙。⑤蜜罐伪装成有价值的系统吸引攻击者用于溯源和研究。⑥沙箱隔离的执行环境即使有恶意代码也只能影响沙箱内部。⑦EDR端点检测与响应终端安全方案检测响应溯源。⑧SIEM安全信息与事件管理集中收集分析日志告警。⑨SOAR安全编排自动化与响应自动执行安全响应流程。⑩UEBA用户行为分析通过AI识别异常行为。9. 等保与合规类①等保2.0网络安全等级保护制度2.0版中国网络安全的基本国策。②等保五级从一级自主保护到五级专控保护三级以上为重要系统。③CISSP国际注册信息系统安全专家认证安全管理类天花板。④CISP中国注册信息安全专业人员认证国内安全行业标配。⑤OSCPOffensive Security认证渗透测试专家实战型技术证书。⑥SRC安全应急响应中心企业对外收集漏洞报告的平台。⑦CNVD中国国家信息安全漏洞共享平台。⑧CVE全球通用漏洞编号系统。⑨护网行动国家组织的攻防演练行动每年一次。⑩关基关键信息基础设施一旦遭到破坏可能严重危害国家安全的重要信息系统。10. 其他常用术语①靶场模拟有漏洞的环境供学习和练习使用。②CTF网络安全夺旗赛通过解题比赛提升技术。③WriteupCTF题目的解题思路和过程。④One-Liner一行代码就能利用的漏洞利用方式。⑤RCE远程代码执行最高危的漏洞类型之一。⑥C2Command and Control命令与控制服务器攻击者用来管理被控机器。⑦BeaconC2框架中的心跳通信机制定时连接C2等待指令。⑧域控域控制器内网渗透的终极目标之一。⑨黄金票据利用域控KRBTGT账号哈希伪造的TGT票据。⑩白银票据利用服务账号哈希伪造的服务票据。【粉丝福利】这份术语大全我做成了可打印的PDF速查表免费发给你遇到不懂的词翻一翻就行非常方便~以上术语解释为简化版本部分术语的完整含义可能更复杂。如有遗漏或不准确之处欢迎评论区补充指正。
返回列表