01. 动词
abuse
滥用
动词
本来正常功能,被滥用形成漏洞
compromise
破解;妥协
动词
接管、拿下(目标)
exfiltrate
漏出
动词
exfiltrate information 泄露出数据
utilize
利用
动词
如:utilize technique
02. 名词
advisory
公告
名词
security advisory 安全通告
exploitation
利用
名词
常指漏洞利用程序,缩写为EXP
leakage
泄露
名词
information leakage 信息泄露
evasion
躲避;逃避
名词
firewall evasion 防火墙绕过
corruption
破坏
名词
memory curruption, 内存破坏
reconnaissance
侦察
名词
常缩写为 recon
surface
表面
名词
attack surface, 攻击面
vector
向量
名词
attack vector, 攻击途径
03. 形容词
corresponding
匹配的;对应的
形容词
juicy
多汁的;令人满足的
形容词
juicy information 有价值的信息
redacted
修改过的
形容词
常用于文本打码
illegitimate
非法的;不合理的
形容词
04. 词组
false negative
假阴性
词组
可指扫描器漏报
false positive
假阳性
词组
可指扫描器误报
out of band
带外数据
词组
缩写为OOB
privilege escalation
提权
词组
proof of concept
概念验证
词组
缩写为PoC,一般指用于验证漏洞是否存在的程序
second order vulnerability
二次注入漏洞
词组
如SQL二次注入漏洞
post auth
认证后;需认证
词组
post authenticated
pre auth
认证前;无需认证
词组
pre authenticated
supply chain attack
供应链攻击
词组
05. 缩写
OTP
一次性密码
缩写
one-time password
PII
个人信息
缩写
personally identifiable information
CSRF
跨站请求伪造
缩写
Cross Site Request Forgery
LFI
本地文件包含
缩写
Local File Inclusion
LPE
本地提权
缩写
Local Privilege Escalation
RCE
远程代码执行或远程命令执行
缩写
Remote Code Execution or Remote Command Execution
SBX
沙盒逃逸
缩写
Sandbox Escape or Bypass
SSRF
服务端请求伪造
缩写
Server Side Request Forgery
SSTI
服务端模板注入
缩写
Server Side Template Injection
VDP
漏洞披露项目
缩写
Vulnerability Disclosure Program
VME
虚拟机逃逸
缩写
Virtual Machine Escape
VRP
漏洞赏金项目
缩写
Vulnerability Reward Program
XSS
跨站脚本
缩写
Cross Site Scripting
XXE
XML外部实体注入
缩写
XML External Entity
2FA
双因素认证
缩写
Two-Factor Authentication