病毒和木马的区别:
-
病毒能自我复制,有破坏性
-
木马不能自我复制,能隐藏,为下次操作留后门
(我们能做的)
- 验证漏洞存在,能够被利用,告诉甲方,这个漏洞的危害是什么
- 不能深度利用
0day漏洞
- 未被攻击,但实际上已经被黑客所利用的漏洞就是0day
社会工程学
- 一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行如欺骗、伤害等危害手段
白帽子
- 维护网络安全的中坚力量
密码文件位置
- linux操作系统存放密码的文件位置:/etc/shadow
- windows操作系统存放密码的文件位置:sam文件
课后作业
- 完成kali、Win7、WinXP的安装