跳转到内容

0day

维基百科,自由的百科全书

这是本页的一个历史版本,由VolkovBot留言 | 贡献2009年9月7日 (一) 08:10 (機器人 新增: fi:Nollapäivähaavoittuvuus编辑。这可能和当前版本存在着巨大的差异。

0day泛指所有在官方发布该作品之前或者当天,以不当的手段提早发布作品,主要涵盖了影视软件游戏音乐资料等方面,由一些特别小组非法发布的数码内容。基本上每个0day发布作品中都包含了说明该发布作品的.nfo文件,该文件主要包括发布小组的信息、发布作品的信息、破解信息等。

计算机领域 在计算机领域中,0day通常是指还没有补丁的漏洞.提供该漏洞细节或者利用程序的人通常是该漏洞的发现者。0day漏洞的利用程序对网络安全具有巨大威胁,因此0day不但是黑客的最爱,掌握多少0day也成为评价黑客技术水平的一个重要参数。

常见的0day手法

以Internet为例

以下除了第1项以外,大多涉及非法入侵或妨碍电脑使用,有被网站主提出司法官司的危险。
  1. 预先制作的网站内容,可是URL或表单的隐藏栏位,未进行编码。导致游览者很容易窜改日期的栏位,预先游览到预定未来发布的内容。
  2. 利用系统漏洞,取得管理员的权限,使用网站后台的界面,将预定发布的日期提前。
  3. 利用SQL资料隐码,窜改预定发布的日期。
  4. 利用系统漏洞,远端直接取得网站主机的所有档案存取权限。
  5. 利用远端程式码执行的漏洞,在网站主机上埋设后门,取得所有操作的权限。

以单机版的软件或影片为例

  1. 破解防拷的保护。
  2. 破解捡查原版的保护。(例如:序号产生器、免光碟程式……等)
  3. 破解其他为了保护着作权人的利益而加上的保护措施。(例如:破解DVD区域码,改为全区)

外部链接