渗透测试之0day介绍

简介: 渗透测试之0day介绍
点赞后看,养成习惯
喜欢的话 可以点个关注哟
你们的点赞支持对博主们来说很重要哦 !!!

image.png




01 什么是0day漏洞?

0day漏洞,简单来讲,其实就是一个高危漏洞。这个漏洞有两个特点:

能非法取得操作系统最高权限

暂时没有得到修复

打个比方,如果我们与操作系统的最高权限隔着一道厚厚的墙,那么这个0day,就是我们在墙上发现的一块空洞。如果这堵墙没有得到及时修补,那么操作系统的权限可以被我们轻松获取。




## 02 那为什么叫做0day漏洞呢?


其实术语“0day”是指 从发现漏洞到对其进行首次攻击之间的天数 。0day漏洞公开后,便称为nday漏洞。




## 03 0day的出生与消亡

1)一个人或一个公司创建了一个软件,其中包含一个漏洞,但涉及编程或发行的 人员却不知道。

2)在开发人员有机会定位或解决问题之前,有人(除负责软件的人员之外)发现了漏洞。

3)发现该漏洞的人会 创建恶意代码来利用该漏洞。

4)该漏洞被释放。

5)负责人员将被告知漏洞利用并打补丁。

6)该漏洞不再被视为0day。

7)补丁发布。


04 0day的利用与预防

如果你是黑客,好不容易发现了一个别人没发现的0 day。你舍得用这样一个珍贵的0day随便攻击你遇到的任意一个普通用户嘛? 而且注意,一旦0day暴露,可是会被厂商用紧急补丁修复的哦。0day在黑市上价值几万美金,你要是这么用,岂不是暴殄天物。

所以换个角度来看,如果我们作为普通用户来说,大可不必担心攻击者通过0day来对你实施攻击,因为太不值得了,我们还不配! 但是我们也得有防范意识,我们该怎么做呢?

不用轻易下载先行版软件先行版软件很大程度上并没有经过大量测试人员的测试,其中很多BUG都没有被发现和修改。

②如果在运行软件过程中发现错误报告,尽量将该错误报告提交给开发人员或者公司。这也是你提高该软件安全性的有效途径。

如果你是给开发人员,那么你要做的就是尽可能多的招募人员对该软件进行测试,以及注重 用户提交的错误报告 ,亡羊补牢。





本文完,感谢你的阅读!!!

最后,如果本文对你有所帮助,希望可以点个赞支持一下。你们的鼓励将会是博主原创的动力。

目录
相关文章
|
算法 Linux 数据安全/隐私保护
【Linux】Linux 系统中的注销、重启和关机命令详解
【Linux】Linux 系统中的注销、重启和关机命令详解
836 0
|
Unix Linux
Touch命令使用指南:创建、更新和修改文件时间戳
Touch命令使用指南:创建、更新和修改文件时间戳
1790 0
|
jenkins 测试技术 Shell
Jenkins进阶之docker运行pytest并且出allure报告
最近想做一个简单的pytest 测试,用allure出报告,结果发现网上的方法都是在windows上装jenkins,然后用jenkins跑一个本地的运行环境。这种做法明显很不2021年。于是我决定做一个在jenkins上使用docker运行pytest,然后再出allure报告的文章。
1434 0
Jenkins进阶之docker运行pytest并且出allure报告
|
Kubernetes API 调度
Kubernetes 架构解析:理解其核心组件
【8月更文第29天】Kubernetes(简称 K8s)是一个开源的容器编排系统,用于自动化部署、扩展和管理容器化应用。它提供了一个可移植、可扩展的环境来运行分布式系统。本文将深入探讨 Kubernetes 的架构设计,包括其核心组件如何协同工作以实现这些功能。
1131 3
|
安全 物联网 网络安全
零日漏洞:潜伏在网络世界的隐形杀手
【8月更文挑战第31天】
1210 1
|
JSON 开发框架 网络安全
[网络安全] Dirsearch 工具的安装、使用详细教程
[网络安全] Dirsearch 工具的安装、使用详细教程
10457 0
|
弹性计算 负载均衡 定位技术
阿里云服务器地域怎么选?看这一篇文章就够了,小白入门
阿里云服务器地域选择应考虑速度延迟、内网互通、价格差异和备案限制。建议用户根据所在地区就近选择,以减少网络延迟。同一地域内的产品可实现内网互通,不同地域间则无法跨地域部署负载均衡或使用内网连接。价格因地域而异,部分区域可能有优惠。此外,若需在中国内地进行网站经营性备案,需选择特定地域如北京或深圳。详细信息参考阿里云官方页面。
3510 5
阿里云服务器地域怎么选?看这一篇文章就够了,小白入门
|
安全 开发工具 Android开发
探索Android应用开发的最佳实践
在这篇文章中,我们将深入探讨开发高效、稳定且用户友好的Android应用所需的关键实践。通过分析最新的开发工具和技术,本文旨在为开发者提供实用的建议和策略,以提升他们的应用性能和用户体验。
|
API Python
记录openai官网关于Setup your API key for a single project(为单个项目设置API 可以)的错误(2023/11/24)
记录openai官网关于Setup your API key for a single project(为单个项目设置API 可以)的错误(2023/11/24)
1063 0