渗透和破解到底有什么区别?
渗透包含破解,但破解却不是渗透。
破解破解版软件是绕过该软件的身份验证而免费使用收费功能。另外破解通指逆向工程,就是反汇编分析软件运行调用和脱壳、算法加密解密等等。
渗透渗透通指网络渗透,渗透途径很多种,我简单说说能说的。
web渗透:通过网站渗透内网或者是直接获取网站管理员权限修改网站内容。
系统渗透:通过系统漏洞渗透到服务器获取管理员权限,目的有3个:第一个最直接的就是破坏或者获取信息,第二个是代理跳板为攻击其它主机隐藏身份,第三个是局域网攻击和APT。
服务软件渗透:其实可以归类为系统渗透,单独拿出来说是因为攻击者没有系统本身的漏洞却掌握第三方服务软件的漏洞,这类软件有自己的端口供外部访问,攻击者通过该软件漏洞渗透到该服务器或该软件以达到目的。
其实以上分类也可以不分类,因为相互之间都有关联统称还是渗透。
渗透和破解的关系我们在web渗透中如果有网站源码是可以通过代码审计以达到漏洞检测的目的的,这叫白盒测试。
黑盒测试是在我们没有该服务软件源代码只能通过各个接口去测试输入输出和反汇编调试以寻找漏洞。
如果我们需要通过某软件或系统去渗透该网络就得破解该软件以发现能利用的漏洞,比如严重的代码执行和绕过验证。
举个栗子:我们要渗透的某台主机隐藏在一个路由器下面,我们需要破解该路由器固件以找到漏洞,当找到一个可执行代码的漏洞之后可以通过该路由器劫持网络下发木马文件到目标主机以达到渗透的目的。
所以说呢,渗透需要破解,破解不一定是为了渗透。可能对这两个词理解的意思相近,但目的却不同。
Copyright © 广州京杭网络科技有限公司 2005-2025 版权所有 粤ICP备16019765号
广州京杭网络科技有限公司 版权所有