~*Définitions de quelques termes liés au Hacking*~
* Address Space Layout Randomization (ASLR) : C'est une technique qui permet de placer de façon aléatoire les données dans la mémoire virtuelle. Cela permet ainsi de limiter les attaques de type
buffer overflow.
* Backdoor : Dans la sécurité d'un système, cela consiste à laisser délibérément une faille sur celui-ci, en général le concepteur afin de l'utiliser pour accéder aux données des machines utilisant ce système.
* Bot : Un programme malveillant installé sur un ordinateur qui fait parti en général d'un réseau de bots appelé aussi Botnet. Un bot est en général une Backdoor permettant un accès non-autorisé à la machine. Ce réseau de PC est en général contrôlé via IRC.
* Botnet : C'est un ensemble d'ordinateurs contrôlés par un pirate qui va exécuter des commandes pour les diriger. Ces commandes sont en générales exécutées depuis IRC si l'on veut exécuter l'action de manière centralisée ou bien via P2P pour une action décentralisée.
* Brute Force : Un type d'attaque dans lequel l'attaquant tente d'avoir accès à un système en essayant de deviner le mot de passe via en général un programme qui génère automatiquement et aléatoirement les mots de passe ou soit via un dictionnaire. Ce procédé peut prendre du temps suivant la complexité du mot de passe et de la machine utilisée.
* Cavity Infection : C'est un virus qui infecte un fichier en insérant son code dans l'espace libre de ce dit fichier afin d'être moindref susceptible d'être remarqué par l'utilisateur.
* Cracker : casseur de protections de programmes avec des restrictions.
* Crasher : utilisent des logiciels ou programmes pour faire planter un PC ou une connexion.
* Carding : piratage de cartes bancaires.
* Cross-site Request Forgery (CSRF or XSRF) : C'est un Exploit dans lequel les commandes non-autorisées d'un pirate sont exécutées par un site web. En général en utilisant un utilisateur ayant des droits avancés.
Cross-site Scripting : Une technique d'attaque dans laquelle un attaquant malveillant insère du code HTML et/ou JavaScript dans une page web vulnérable, souvent pour voler des informations sensibles à partir du site web ou de ses visiteurs. Malgré son nom, Le Cross-site Scripting ou XSS n'implique pas nécessairement de multiples sites web.
* Ransomware : C'est un type de malware qui empêche l'utilisation d'un ordinateur jusqu'à ce que l'utilisateur paie un certain montant au pirate.
* Rootkit : Un programme dont l'objectif est d'effectuer certaines fonctions qui ne peuvent pas être facilement détectées ou annulées par un administrateur.
* Spam : Aussi appelé pourriel, c'est un e-mail non sollicité. En général utilisé par les auteurs de malwares pour distribuer des logiciels malveillants soit via pièce jointe soit via un lien dans l'e-mail.
* Spoof : Un type d'attaque où la source d'un e-mail est falsifiée afin de distribuer des logiciels malveillants.
* Spyware : Un programme qui recueille des informations tels que des sites web sans le consentement du visiteur.
* Trojan : Ou troyen / cheval de Troie est du code malicieux embarqué dans un programme à l'allure bénigne comme un jeu ou un antivirus mais qui n'est pas capable de se propager lui-même.
* Worm : Un ver est un programme qui se propage automatiquement d'ordinateur en ordinateur. Il peut utiliser pour cela plusieurs méthodes : Logiciels d'e-mail, de messagerie instantanée, de partage de fichiers mais aussi via les réseaux sociaux, les partages réseaux, les disques amovibles (clé USB), etc...
* XML Injection : Une vulnérabilité dans une application qui n'échappe pas correctement des éléments XML ce qui peut permettre à un pirate de le modifier.
De la part de
@Jonathansarus
Crédit :@Mr_Hackeurbot
Publier par:@ProgrammationX