一文带你了解网络安全(黑灰产)黑话,黑客入门必了解的术语!


 

网络安全黑话大多集中在黑灰产行业,为了逃避网络监管逐渐形成了行业黑话。我接触黑话大概有两个用途:1、黑灰产情报解读:公司体量也不小经常被薅羊毛,SRC开放了情报提供积分,所以对于白帽子提供的情报,通过掌握的黑话去了解情况。2、和黑灰产沟通:应该有人有相似经历,作为买家去群里或者暗网沟通,买一手数据来确认真实性,不会说黑话就像暴露的卧底一样。

1、黑客
通过技术或社会工程学手段发起攻击,多以窃取用户数据为主要目的,再通过地下黑市出售。

2、打码平台

又称网赚平台,是指利用低廉的佣金吸引闲暇时间比较多的人群来帮忙人肉翻译验证码,然后把翻译好的文本回传给脚本,连同撞库的用户名、密码再尝试登录。

3、猫池

将相当数量的Modem使用特殊的拨号请求接入设备连接在一起,可以同时接受多个用户拨号连接的设备。黑产使用猫池长期供养大量的手机卡(平均成本很低),并且按期产生通讯活动,使号码看起来处于正常的活跃状态。

4、改机工具

刷新设备指纹,解决单台设备注册上限的问题。

5、卡商

卡商指通过各种渠道(如开皮包公司、与代理商打通关系等)从运营商或者代理商那里办理大量手机卡,通过加价转卖下游卡商赚取利润的货源持有者。其提供的手机卡按类型可分为:虚拟卡/实卡、语音卡/短信卡、海外卡/国内卡、流量卡/注册卡。

6、号商

大量注册平台账号,并以人工或工具方式养号,借助账号代售平台出售账号。

7、接码平台

负责连接卡商和羊毛党、号商等有手机验证码需求的群体,提供软件支持、业务结算等平台服务,通过业务分成获利。

8、帐号代售平台

对工作室、普通用户提供相对应需求的账号,通过抽取相对应的佣金获利。

9、工具代售平台

对工作室、普通用户提供解决刷量需求的工具,通过抽取相对应的佣金获利。

10、刷量工作室

 通过解决普通用户的刷量需求获利。

11、引流工作室

解决客户的需求短时间内将大量快手用户引向其他平台,对引流人数和引向的平台设置不同的门槛,抽取佣金。

12、内料
指境内卡的四大件。

13、外料

指境外卡的四大件。

14、轨道料

指通过改装POS机得到的银行卡信息,这种信息一般非常精准。

15、下料

即非法搜集CVV四大件信息。

16、洗料

即将诈骗资金转账、套现、洗白。洗料这个行业又有很多细分工种。

17、洗拦截料

通过植入木马病毒拦截用户手机验证码完成套现,是洗料的一种方法。

18、挂马

制作、出租木马病毒。

19、刷货

指通过复制银行卡的方式来实施盗刷的过程。

20、拖库

黑产从业者通过社工手段或者技术手段盗取目标网站用户资料数据。

21、洗库

黑产从业者将用户帐户中的财产或虚拟财产通过黑产渠道进行变现。

22、撞库

黑产从业者将得到的数据进行整理,除了丰富社工库之外,还利用这些数据对其他网站进行试探性登陆,从而获得其他网站上的帐号信息。

23、收菠菜

收取博彩账户,利用博彩账户“撞库”。

24、养号

将批量注册的小号,不断发作品,关注用户,修改头像,主要目的是为了降低账号被封的概率。

25、白号

指接入接码平台直接用手机号注册的账号,也称直登号。

26、菜商

菜商指的是像卖菜一样出售个人信息的人。

27、卡头

卡头就是用各种办法办理几百上千张银行卡供诈骗使用的人。

28、水房

专门的洗钱组织。

29、声佬

水房中专门负责打电话、发信息、邮寄等工作的人,算是业务员。

30、车手

通过到ATM机取诈骗所得赃款进而获得提成的人,因通常骑摩托车、电动车等交通工具作案,故称车手。


网络安全学习包

资料目录
  1. 成长路线图&学习规划

  2. 配套视频教程

  3. SRC&黑客文籍

  4. 护网行动资料

  5. 黑客必读书单

  6. 面试题合集

282G网络安全/黑客技术入门学习大礼包》,可以扫描下方二维码免费领取



1.成长路线图&学习规划
要学习一门新的技术,作为新手一定要先学习成长路线图方向不对,努力白费
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

2.视频教程
很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩

3.SRC&黑客文籍
大家最喜欢也是最关心的SRC技术文籍&黑客技术也有收录
SRC技术文籍:


黑客资料由于是敏感资源,这里不能直接展示哦!

4.护网行动资料

其中关于HW护网行动,也准备了对应的资料,这些内容可相当于比赛的金手指!


5.黑客必读书单

6.面试题合集

当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。

更多内容为防止和谐,可以扫描获取~


朋友们需要全套共282G的《网络安全/黑客技术入门学习大礼包》,可以扫描下方二维码免费领取



喜欢就分享
认同就点赞

支持就在看

一键四连,你的技术也四连



免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐