跳至內容

0day

本頁使用了標題或全文手工轉換
維基百科,自由的百科全書

這是本頁的一個歷史版本,由Luckas-bot留言 | 貢獻2010年2月21日 (日) 18:25 (機器人 新增: hu:Nulladik napi támadás編輯。這可能和當前版本存在着巨大的差異。

0day泛指所有在官方發布該作品之前或者當天,以不當的手段提早發佈作品,主要涵蓋了影視軟件遊戲音樂資料等方面,由一些特別小組非法發布的數碼內容。基本上每個0day發布作品中都包含了說明該發布作品的.nfo文件,該文件主要包括發布小組的信息、發布作品的信息、破解信息等。

計算機領域 在計算機領域中,0day通常是指還沒有補丁的漏洞。提供該漏洞細節或者利用程序的人通常是該漏洞的發現者。0day漏洞的利用程序對網絡安全具有巨大威脅,因此0day不但是黑客的最愛,掌握多少0day也成為評價黑客技術水平的一個重要參數。

常見的0day手法

以Internet為例

以下除了第1項以外,大多涉及非法入侵或妨礙電腦使用,有被網站主提出司法官司的危險。
  1. 預先製作的網站內容,可是URL或表單的隱藏欄位,未進行編碼。導致遊覽者很容易竄改日期的欄位,預先遊覽到預定未來發布的內容。
  2. 利用系統漏洞,取得管理員的權限,使用網站後台的介面,將預定發布的日期提前。
  3. 利用SQL資料隱碼,竄改預定發布的日期。
  4. 利用系統漏洞,遠端直接取得網站主機的所有檔案存取權限。
  5. 利用遠端程式碼執行的漏洞,在網站主機上埋設後門,取得所有操作的權限。

以單機版的軟體或影片為例

  1. 破解防拷的保護。
  2. 破解撿查原版的保護。(例如:序號產生器、免光碟程式……等)
  3. 破解其他為了保護著作權人的利益而加上的保護措施。(例如:破解DVD區域碼,改為全區)

外部連結