当前位置:网站首页>信息安全-安全专业名称|CVE|RCE|POC|VUL|0DAY
信息安全-安全专业名称|CVE|RCE|POC|VUL|0DAY
2022-07-06 09:26:00 【一一空】
CVE
CVE 的英文全称是“Common Vulnerabilities & Exposures”通用漏洞披露。CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。使用一个共同的名字,可以帮助用户在各自独立的各种漏洞数据库中和漏洞评估工具中共享数据,虽然这些工具很难整合在一起。这样就使得CVE成为了安全信息共享的“关键字”。如果在一个漏洞报告中指明的一个漏洞,如果有CVE名称,你就可以快速地在任何其它CVE兼容的数据库中找到相应修补的信息,解决安全问题。
RCE
全称:remote command/code execute
远程代码执行 (RCE) 是一类软件安全缺陷/漏洞。RCE 漏洞将允许恶意行为人通过 LAN、WAN 或 Internet 在远程计算机上执行自己选择的任何代码。RCE 属于更广泛的任意代码执行 (ACE) 漏洞类别。然而,随着互联网的普及,RCE漏洞的影响迅速扩大。因此,RCEs 现在可能是 ACE 最重要的漏洞类型。
POC
全称:Proof of Concept,意思是为观点提供证据
只是证据,证明该漏洞存在,但并不是利用方法,无法直接利用。
POC在黑客界中指的是验证程序;
VUL
VUL,Vulnerability的缩写,泛指漏洞。
EXP
EXP,Exploit,中⽂意思是“漏洞利⽤”。
意思是⼀段对漏洞如何利⽤的详细说明或者⼀个演⽰的漏洞攻击代码,可以使得读者完全了解漏洞的机理以及利⽤的⽅法。
0DAY漏洞和0DAY攻击
在计算机领域中
零⽇漏洞或零时差漏洞(英语:Zero-dayexploit)通常是指还没有补丁的安全漏洞;
⽽零⽇攻击或零时差攻击(英语:Zero-dayattack)则是指利⽤这种漏洞进⾏的攻击。
提供该漏洞细节或者利⽤程序的⼈通常是该漏洞的发现者。
零⽇漏洞的利⽤程序对⽹络安全具有巨⼤威胁,因此零⽇漏洞不但是⿊客的最爱,掌握多少零⽇漏洞也成为评价⿊客技术⽔平的⼀个重要参数。
零⽇漏洞及其利⽤代码不仅对犯罪⿊客⽽⾔,具有极⾼的利⽤价值,⼀些国家间谍和⽹军部队,例如美国国家安全局和美国⽹战司令部也⾮常重视这些信息。
据路透社报告称美国政府是零⽇漏洞⿊市的最⼤买家。
边栏推荐
- STM32 learning record: LED light flashes (register version)
- Crawling cat's eye movie review, data visualization analysis source code operation instructions
- China medical check valve market trend report, technical dynamic innovation and market forecast
- JS --- JS function and scope (II)
- LeetCode#198. raid homes and plunder houses
- Learning record: use STM32 external input interrupt
- 动态规划前路径问题
- LeetCode#412. Fizz Buzz
- Path problem before dynamic planning
- ucore lab5
猜你喜欢
Record of force deduction and question brushing
C语言数组的概念
Determine the Photo Position
JS --- detailed explanation of JS facing objects (VI)
Learning record: how to perform PWM output
C语言学习笔记
Borg Maze (BFS+最小生成树)(解题报告)
ucore lab 2
Visual analysis of data related to crawling cat's eye essays "sadness flows upstream into a river" | the most moving film of Guo Jingming's five years
Crawler series (9): item+pipeline data storage
随机推荐
How to build a nail robot that can automatically reply
Cost accounting [18]
HDU-6025-Coprime Sequence(女生赛)
Unpleasant error typeerror: cannot perform 'ROR_‘ with a dtyped [float64] array and scalar of type [bool]
LeetCode#36. Effective Sudoku
Es6---es6 content details
cs零基础入门学习记录
China's earthwork tire market trend report, technical dynamic innovation and market forecast
1010 things that college students majoring in it must do before graduation
Research Report on medical toilet industry - market status analysis and development prospect forecast
ucorelab3
Accounting regulations and professional ethics [3]
UCORE Lab 1 system software startup process
Learning records: serial communication and solutions to errors encountered
nodejs爬虫
Crawler series (9): item+pipeline data storage
Flex --- detailed explanation of flex layout attributes
Learning record: use stm32f1 watchdog
Visual analysis of data related to crawling cat's eye essays "sadness flows upstream into a river" | the most moving film of Guo Jingming's five years
STM32 learning record: input capture application