1.信息安全:信息安全,意为保护信息及信息系统免受未经授权的进入、使用、披露、破坏、修改、检视、记录及销毁 2.黑客:黑客(Hacker),通常是指对计算机科学、编程和设计方面具高度理解的人。 除了精通编程、精通操作系统的人可以被视作黑客外,对硬件设备创新的工程师通常也被认为是黑客。此外,现在精通网络入侵的人也被看作是黑客。 3.OWASP: 开放式Web应用程序安全项目(OWASP)是一个非营利组织,不附属于任何企业或财团。 4.OWASP-TOP10: 是由开源组织OWASP发布的当年最新漏洞的排名。 5.黑客术语:肉鸡、弱口令、webshell、木马、注入点、上传点、后门、内网、外网、端口、远控、免杀、提权。 6.渗透测试:渗透测试是通过模拟恶意 黑客 的攻击方法,来评估 计算机网络系统 安全的一种评估方法。 包括:黑盒测试,白盒测试,灰盒测试。 流程:信息搜集,威胁建模,渗透测试,后渗透测试,报告输出。 工具:信息搜集类,漏洞利用类,漏洞扫描类,综合平台类。 7.TCP/IP协议:TCP/IP协议是一个协议集合, TCP/IP协议族中有一个重要的概念是分层,按照层次分为以下五层:应用层、传输层、网络层、数据链路层,物理层。 8.常见端口: 常见端口 21/tcp FTP 文件传输协议 22/tcp SSH 安全登录、文件传送(SCP)和端口重定向 23/tcp Telnet