Black box testing --黑盒测试
Heap -- 堆
Overflow --溢出
ShellCode --一段可以使程序得到Shell的代码(现在已经引申的更广泛了)
Stack --栈
ExploitMe --可供Exploit学习者玩的游戏
Fuzzer、Fuzz testing or fuzzing --畸形或随机数据测试工具、畸形或随机数据测试
GUI --图形视窗程序
WIN32 --基于intel32位的windows程序
MSVC --Microsoft Visual C++
/GS flag --stack cookies(一种关于栈的保护数据,一旦启动是一个非-2的随机值)
NT Kernel --NT内核
XSS --Cross-site scripting(一种常见安全问题)
IEEE 802.11(WLAN) --wireless local area network
Buffer Overflows --缓冲区溢出
Exploit --An exploit is a piece of software, a chunk of data, or sequence of commands that take advantage of a bug, glitch or vulnerability in order
to cause unintended or unanticipated behavior to occur on computer software, hardware, or something electronic (usually computerized). This
frequently includes such things as gaining control of a computer system or allowing privilege escalation or a denial of service attack. ----wikipedia
wikipedia --维基百科(包容各个领域的"百科全书" www.wikipedia.org)
Rootkit --一种被设计的能得到最基本(高)权限的程序,在unix下指root权限在window下指Administrator权限。A program for hacking root---from Rootkit.com
MD5 --Message-Digest algorithm 5(在加密领域被广泛使用尤其在数据库加密中广泛使用,创始人是:Ronald Lorin Rivest(同时是RC加密系列的创始人),注意:此种加密方法并不十分安全,不安全性可参见:中国山东大学的王小云教授等人写的《Collisions for Hash Functions MD4, MD5, HAVAL-128 and RIPEMD》http://www.cmd5.com是一个专业破解MD5的网站)
ASCII --American Standard Code for Information Interchange
Unicode --中文称呼:统一码 Unicode给每个字符提供了一个唯一的数字,不论是什么平台,不论是什么程序,不论什么语言。被众多公司定为标准,许多系统和程序支持这种编码格式。
____________________________________
* Buffer overflow
* Heap overflow
* Stack buffer overflow
* Integer overflow
* Return-to-libc attack
* Format string attack
* Race condition
* Code injection
* SQL injection
* Cross-site scripting
* Cross-site request forgery
_______________________________________
^Exploits can be categorized by the type vulnerability they exploit or the method of exploitation. Some of the common types of exploits, or "attacks" --------wikipedia
CVE --Common Vulnerabilities and Exposures,一个公共数据库发布已知漏洞和软件问题报告。
TLS --Thread-Local Storage
TLS Thread Local Storage,线程局部存储
SDK Software Development Kit,软件开发工具包
DDK Device Drivers Kit,设备驱动程序开发包
Anti debugger 反调试
Anti Trace 反跟踪
Anti Loader 反载入
Anti Dump 反转存