我对渗透测试很陌生,我想知道这两种测试之间的区别:
有什么帮助吗?
发布于 2017-08-16 03:04:24
利用应用程序时,有效负载是攻击者实际要执行的代码。它不仅起到了利用漏洞本身的作用,而且还做了攻击者认为有用的事情。
在选择有效负载时,攻击者通常需要启动shell的代码。shell是您在命令行上进行交互以控制操作系统的程序(在Linux上,您可能熟悉伯恩壳或Bash。
启动shell的有效负载称为外壳代码。但是请注意,您最终会发现没有启动一个名为shell代码的shell的有效负载。
绑定shell是将自己绑定到端口并侦听传入连接的程序。由于打开端口会引起注意,并且由于攻击者通常无法从网络外部到达端口,因此有一个相反的概念:反向外壳不等待传入连接,而是连接到指定地址和端口本身。也就是说,攻击者将等待受损服务器的传入连接,而不是自行启动连接。
发布于 2019-06-26 14:28:07
利用漏洞攻击是攻击者或渗透测试人员利用系统、应用程序或服务中的漏洞的手段。攻击者利用攻击的方式攻击系统,从而产生开发人员从未预料到的特定预期结果。常见的漏洞包括缓冲区溢出、web应用程序漏洞(例如SQL注入)和配置错误。有效载荷-有效载荷是攻击者希望系统执行并由框架选择和交付的自定义代码。例如,反向外壳是一个有效负载,它作为Windows命令提示符创建从目标计算机返回到攻击者的连接,而绑定外壳是将命令提示符“绑定”到目标计算机上的侦听端口的有效负载,然后攻击者可以连接该端口。一个有效负载也可以是一些简单的东西,比如要在目标操作系统上执行的几个命令。Shellcode - Shellcode基本上是一个精心构建的命令列表,一旦代码注入到运行中的应用程序中,就可以执行这些命令。它是利用漏洞时用作有效负载的一系列指令。Shellcode代码通常是用汇编语言编写的。在大多数情况下,命令shell或Meterpreter shell将在目标计算机执行一组指令后提供,因此名称。
来源:https://latesthackingnews.com/2017/07/12/difference-exploit-payload-shellcode/
发布于 2017-08-16 07:43:27
Shellcode被注入有效负载,甚至有时通常被称为有效负载。另一方面,有效载荷不一定是外壳代码(生成shell的代码),但可能是执行您选择的任何操作的代码,即生成计算器、重新启动系统、.有效载荷通常不仅包括要注入和执行的代码,还包括返回地址,NOP雪橇,新SEH,存根数据固定堆栈,解码器,鸡蛋,.
https://security.stackexchange.com/questions/167579
复制相似问题