RCE、exp、Exploit、Exploit Pack、exp-gui、Payload、MetaSploit都是啥
對于走在安全路上的小菜來說,這幾個exp、Exploit、Exploit Pack、exp-gui、Payload、MetaSploit名詞著實把人轉的不輕,下面給大家解釋下:
RCE,remote command execute遠程命令執行
Exp,就是Exploit,漏洞利用的意思,注意,有漏洞不一定就有Exploit(利用)。有Exploit就肯定有漏洞。我們可以引申為利用的方式,通常是以各種代碼出現的。可以參見:Debug Struts2 S2-021的一點心得體會
payload,則是基于exp的一些特定的利用方式,通常是對漏洞測試平臺而言的,可以參見MSF漏洞攻擊練習系統
exp-gui,這個就是我們俗稱的工具了,他基于exp,由流行的語言例如C,C++等等,寫成的帶有圖形化界面的漏洞利用工具。出現這個的標志已經算是漏洞的青壯年期了。也預示的漏洞的爆發!
Exploit Pack ,這 里的pack可以是各種利用工具,漏洞也都是被成熟利用或者被用于商用的漏洞,以客戶端的漏洞為主,如本地的IE,PDF閱讀器,Flash等,它和 MetaSploit屬于一個層面上的分類,只不過MetaSploit側重遠程執行的漏洞,而且MetaSploit比較被人熟知。
MetaSploit ,?Metasploit是一個免費的、可下載的框架,通過它可以很容易地獲取、開發并對計算機軟件漏洞實施攻擊。它本身附帶數百個已知軟件漏洞的專業級漏洞攻擊工具。
轉載于:https://www.cnblogs.com/duanxz/p/5048731.html
總結
以上是生活随笔為你收集整理的RCE、exp、Exploit、Exploit Pack、exp-gui、Payload、MetaSploit都是啥的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 去除Android开发文档中的URL,加
- 下一篇: ABP理论学习之依赖注入