漏洞利用

✍ dations ◷ 2025-05-18 21:25:57 #漏洞利用

漏洞利用(英语:Exploit,本意为“利用”)是计算机安全术语,指的是利用程序中的某些漏洞,来得到计算机的控制权(使自己编写的代码越过具有漏洞的程序的限制,从而获得运行权限)。在英语中,本词也是名词,表示为了利用漏洞而编写的攻击程序,即漏洞利用程序。

经常还可以看到名为ExploitMe的程序。这样的程序是故意编写的具有安全漏洞的程序,通常是为了练习写Exploit程序。

有多种对漏洞进行分类的方法。 最常见的是漏洞利用如何与易受攻击的软件进行通信。

远程利用在网络上工作,并在没有事先访问易受攻击的系统的情况下利用安全漏洞。

本地漏洞利用需要事先访问易受攻击的系统,并且通常会将运行漏洞利用的人员的权限增加到超过系统管理员授予的权限。 还存在针对客户端应用程序的漏洞利用,通常由修改后的服务器组成,如果通过客户端应用程序访问,这些服务器会发送漏洞利用。

针对客户端应用程序的漏洞利用也可能需要与用户进行一些交互,因此可以与社会工程方法结合使用。 另一种分类是针对易受攻击的系统采取的行动; 未经授权的数据访问、任意代码执行和拒绝服务就是例子。

相关

  • 慢性肉芽肿病慢性肉芽肿病是一种遗传病,患者体内的中性白血球无法正常杀死微生物,因此患者易受重复性的严重感染。其发生率为1/200000。遗传方面,其遗传方式为X染色体性联隐性遗传的方式,但
  • 自然法自然法(英语:Natural law, Laws of Nature;拉丁语:ius naturale, lex naturalis),为独立于政治上的实在法而存在的正义体系。对它的诠释与使用在历史上千差万别。通常而言,自然法的
  • 浮游动物浮游动物属于浮游生物的一类,通常为异营生物。与其他的浮游生物一样,它们漂浮在水面上,因而得名。它们通常都是小型的原生动物,但也包括一些较大型动物的幼体,以浮游细菌、浮游植
  • 台湾的银行列表本条目列出台湾的银行,包含中央银行、本国银行、获得政府许可在国内(台湾)营业的外国银行、以及提供部分银行性质服务的邮局。需要注意的是,“本国银行”是指法人主体设在台湾的
  • 礼服礼服是指一些礼仪或正式场合所穿的服装,如喜服、丧服、祭服等。汉字文化圈传统中,狭义的礼服专指有一定形制规定、在国家礼仪场合中所穿的服装,一般只有皇室或贵族、官员穿着,如
  • 汉族地区佛教全国重点寺院本条目所列为源自1983年4月9日中华人民共和国国务院批转《国务院宗教事务局关于确定汉族地区佛道教全国重点寺观的报告》,附件所列中国汉族地区佛教全国重点寺院名单,均为中国
  • 土佐藩土佐藩(日语:土佐藩/とさはん  */?)是日本废藩置县实施之前于土佐国(位于四国岛南部的太平洋侧的高知县)一带的统称,属于外样大名的属藩,正式称呼是高知藩(こうちはん),藩厅(类似该地
  • 阿布哈兹字母阿布哈兹字母(阿布哈兹语:Аҧсуа aлфaвит)是阿布哈兹语的字母,采用西里尔字母,现有62个字母。直到19世纪,阿布哈兹语都一直没有书写系统。在当时,Hitherto 及阿布哈兹人(主
  • 梅格·瑞安梅格·瑞安(英语:Meg Ryan,1961年11月19日-),美国女演员,出生于美国康涅狄格州费尔菲尔德。梅格·瑞安擅长演绎浪漫喜剧,曾数次被美国电影大奖提名为最佳女主角,媒体并以封号“美国甜
  • 青春波纹《青春波纹》logo《青春波纹》(日语:ハイスクール・フリート),是由Production IMS制作的原创动画,于2016年4月9日在TOKYO MX、BS11等电视台播放的电视动画,放送前公布的标题名称为“はいふり”,简体中文常译作“青春波纹”而正体中文常译作“高校舰队”。2015年8月25日官方网站上线,并在2015年8月27日发售的‘月刊Comic Alive’刊载本动画的报导。此时宣传所用的动画标题为“はいふり”,罗马字为“HAI FURI”。2016年2月公布播放电视台、开播时间,以及公布片头