回覆列表
-
1 # 通訊科技蝦
-
2 # Haereticus
滲透一般指入侵某個系統的過程,透過利用系統或伺服器的漏洞進行的非正常訪問及獲取資料、修改資料,包括作業系統滲透、資料庫系統滲透、應用系統滲透、網路裝置滲透等。
破解一般指破解應用軟體,是研究軟體的啟用機制後,透過修改記憶體或者程式檔案、或者寫註冊機(keygen)程式並隨機產生有效的序列號註冊碼,來達到免費使用該軟體、或者突破其功能限制的目的的過程。目的:獲得物質利益:免費使用軟體、刷取虛擬貨幣、出售遊戲外掛等。滿足精神追求:遊戲虛榮心理、鍛鍊技術思維、挑戰軟體安全等。
滲透包含破解,但破解卻不是滲透。
破解破解版軟體是繞過該軟體的身份驗證而免費使用收費功能。另外破解通指逆向工程,就是反彙編分析軟體執行呼叫和脫殼、演算法加密解密等等。
滲透滲透通指網路滲透,滲透途徑很多種,我簡單說說能說的。
web滲透:透過網站滲透內網或者是直接獲取網站管理員許可權修改網站內容。
系統滲透:透過系統漏洞滲透到伺服器獲取管理員許可權,目的有3個:第一個最直接的就是破壞或者獲取資訊,第二個是代理跳板為攻擊其它主機隱藏身份,第三個是區域網攻擊和APT。
服務軟體滲透:其實可以歸類為系統滲透,單獨拿出來說是因為攻擊者沒有系統本身的漏洞卻掌握第三方服務軟體的漏洞,這類軟體有自己的埠供外部訪問,攻擊者透過該軟體漏洞滲透到該伺服器或該軟體以達到目的。
其實以上分類也可以不分類,因為相互之間都有關聯統稱還是滲透。
滲透和破解的關係我們在web滲透中如果有網站原始碼是可以透過程式碼審計以達到漏洞檢測的目的的,這叫白盒測試。
黑盒測試是在我們沒有該服務軟體原始碼只能透過各個介面去測試輸入輸出和反彙編除錯以尋找漏洞。
如果我們需要透過某軟體或系統去滲透該網路就得破解該軟體以發現能利用的漏洞,比如嚴重的程式碼執行和繞過驗證。
舉個栗子:我們要滲透的某臺主機隱藏在一個路由器下面,我們需要破解該路由器韌體以找到漏洞,當找到一個可執行程式碼的漏洞之後可以透過該路由器劫持網路下發木馬檔案到目標主機以達到滲透的目的。
所以說呢,滲透需要破解,破解不一定是為了滲透。可能對這兩個詞理解的意思相近,但目的卻不同。