黑客入门基础:网络安全常用术语详解
俗话说,入乡随俗。既然打算深入网络安全领域,理解黑客的行话(即网络安全术语)是必不可少的第一步。这些术语构成了安全攻防的基础语言,掌握它们有助于更准确地理解攻击原理、防御策略以及行业报告。
1. 黑帽 (Black Hat)
定义: 为非法目的进行黑客攻击的人,通常是为了经济利益、破坏或窃取数据。他们进入安全网络以销毁、赎回、修改或窃取数据,或使网络无法用于授权用户。
背景: 这个名字来源于老式的黑白西部电影中的恶棍很容易被电影观众识别,因为他们穿着黑色的斯泰森帽子,而'好人'则戴着白帽子。
行为特征:
- 未经授权访问系统。
- 植入恶意软件。
- 发起勒索软件攻击。
- 窃取敏感信息并出售。
2. 白帽 (White Hat)
定义: 黑客将自己的技能用于社会福利,或通过揭露其 IT 系统中的漏洞帮助组织修复安全问题。这是一顶黑帽子的反面,也被称为道德黑客(Ethical Hacker)。
职责:
- 进行渗透测试(Penetration Testing)。
- 协助企业加固系统。
- 参与漏洞赏金计划(Bug Bounty)。
- 编写安全补丁或建议。
3. 肉鸡 (Zombie/Meat Chicken)
定义: '肉鸡'有点类似牵线木偶,是指被黑客成功入侵并取得控制权限的电脑。黑客们可以随意控制肉鸡,就像在使用自己的电脑一样。
技术细节:
- 僵尸网络 (Botnet):大量肉鸡组成的网络,常被用于 DDoS 攻击。
- 隐蔽性:在成为肉鸡后,只要黑客不对电脑进行破坏,使用者很难发现,有可能就是被养在哪里,随时都可能被使用。
- 跨平台:不论什么系统(Windows, Linux, macOS, Android)都有可能沦为'肉鸡'。
4. 木马 (Trojan Horse)
定义: '木马'是一种在运行后可以得到系统的控制权的程序。它通常伪装成合法软件诱导用户执行。
工作原理: 拿网页木马举例,主要是利用浏览器的漏洞把网页木马搞到浏览器访问者本地上,然后自动执行。一旦执行,攻击者即可获得远程控制权。
常见类型:
- 远程控制木马 (RAT)。
- 银行木马(窃取金融信息)。
- 下载器木马(下载其他恶意载荷)。
5. 后门 (Backdoor)
定义: 黑客绕过安全软件等的防护,在通过某种手段成功控制目标主机之后,搞到系统的访问权限。这是一种持久化访问机制。
实现方式:
- 访问系统后通过系统漏洞得到 root 权限,再安装 rootkit。
- 修改注册表启动项。
- 创建隐藏账户。
- 监听特定端口等待连接。
目的: 较长时间地控制该目标主机,将其发展成为肉鸡,以便随时回连。
6. Rootkit
定义: rootkit 是攻击者用来隐藏自己的行踪和保留 root(根权限,可以理解成 WINDOWS 下的 system 或者管理员权限)访问权限的工具。
技术原理:
- 攻击者通过远程攻击的方式获得 root 访问权限,或者是先使用密码猜解(破解)的方式获得对系统的普通访问权限。
- 进入系统后,再通过对方系统内存在的安全漏洞获得系统的 root 权限。


