前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >网络安全中的POC、EXP、Payload、ShellCode

网络安全中的POC、EXP、Payload、ShellCode

作者头像
风骨散人Chiam
发布2022-09-29 11:37:02
1.5K0
发布2022-09-29 11:37:02
举报
文章被收录于专栏:CSDN旧文CSDN旧文

什么是 POC、EXP、Payload?

POC:概念证明,即概念验证(英语:Proof of concept,简称POC)是对某些想法的一个较短而不完整的实现,以证明其可行性,示范其原理,其目的是为了验证一些概念或理论。 在计算机安全术语中,概念验证经常被用来作为0day、exploit的别名。

EXP:利用(英语:Exploit,简称EXP)一般指可利用系统漏洞进行攻击的动作程序。

Payload:中文 ’ 有效载荷 ',指成功exploit之后,攻击代码释放的具有攻击能力的能够实现攻击者目的的代码。

借用红黑联盟翻译http://badishi.com/on-vulnerabilities-exploits-and-shellcodes/这篇文章中的语句就是: 一个利用程序(An exploit)就是一段通过触发一个漏洞(或者几个漏洞)进而控制目标系统的代码。攻击代码通常会释放攻击载荷(payload),里面包含了攻击者想要执行的代码。这个代码就是我们通常所说的shellcode

在中国实战化白帽人才能力白皮书中,编写系统层EXP和POC的能力被归为高阶能力。

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2022-09-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 什么是 POC、EXP、Payload?
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档