美文网首页
0day 1day Nday

0day 1day Nday

作者: 常向阳_ | 来源:发表于2019-07-06 11:12 被阅读0次

背景知识

漏洞从发现到解决有三个时间点:

  • 漏洞被发现(T_{0}
  • 漏洞信息公布(T_{1}
  • 漏洞被修补(T_{2}

    ------------ T_{0} ------------ T_{1} ------------ T_{2} ------------

  漏洞的0/1/Nday归类,就是“漏洞利用工具(exp)的使用时间(T_{exp})”对应上边“时间轴位置中漏洞的状态(T_{n})”规定的。

0day

    ------------ T_{0} ------------ T_{1} ------------ T_{2} ------------

  ------------ T_{exp} ---------------|

  如果某个exp所对应的漏洞还未达到T_{1},即T_{exp}<T_{1},这时payload在T_{exp}攻击时,这个攻击窗口进行攻击基本最有效,在这一阶段的漏洞我们称之为0day

1day

    ------------ T_{0} ------------ T_{1} ------------ T_{2} ------------

                  |-----T_{exp}-----|

  如果某个exp所对应的漏洞已经处于T_{1}后还未到达T_{2},即T_{1}<T_{exp}<T_{2},这时payload在T_{exp}攻击时可能会遇到系统管理员已经关注相关服务或使用了临时的修补手段,但大部分人因为未打补丁导致其脆弱性依然存在,这个攻击窗口进行攻击有效性不低,但是没有上一阶段高,在这一阶段的漏洞我们称之为1day

Nday

    ------------ T_{0} ------------ T_{1} ------------ T_{2} ------------

                         |-------T_{exp}-------

  如果某个exp所对应的漏洞已到达T_{2},即T_{2}<T_{exp},这时payload在T_{exp}攻击时的有效性随时间大幅降低,直到只剩几个心大的肉鸡给人捡漏,在这一阶段的漏洞我们称之为Nday

其他情况

  零日攻击Zero Day Attack是Wiki上唯一有定义的days,所以0day一般定义不变,但根据业界环境和个人习惯,有地方可能根据攻击窗口状态而不是漏洞状态进行定义:

  • 将1day定义的终点设为T_{2}发生后1-3天,因为这几天漏洞补丁还在分发阶段,攻击窗口还很大;
  • 将Nday定义的起点设在漏洞处于捡漏阶段开始,这时基本不存在任何攻击窗口了。

相关文章

  • 0day 1day Nday

    背景知识 漏洞从发现到解决有三个时间点: 漏洞被发现() 漏洞信息公布() 漏洞被修补()     -------...

  • 样本分析 | CVE-2017-11882、CVE-2018-0

    看到腾讯电脑管家在freebuf上发了一篇《NDAY漏洞CVE-2017-11882与0Day漏洞CVE-2018...

  • 寒假Nday

    呃呃呃 恶牛摆头 黄牛摆戈 夜马卧槽 裙子腿法(3) 浪里踢球(3) 仙人夺路

  • 16/10/27

    1Day (ง'-̀'́)ง

  • 期待11.02

    打卡1day 60

  • 2018-10-07 小组会记录 吴靖

    轮值组长总结: 过去的一周:4 day 30+-; 1day 36; 1day 5. 基本都能7点前全体打卡。每天...

  • 学习计划

    专八 1.单词 1Lesson/1Day(40天) 2.阅读 精读 1Passage/1Day 3.听力 昆哥作业...

  • 2020-08-22通达OA多枚0day漏洞复现

    ​通达OA多枚0day漏洞复现 刚刚群里发了一篇文章-研究复现一波,通达OA多枚0day漏洞poc出来了。 影响范...

  • 1day

    5月18日 星期五 阴 今天我也并没有等到你,我生命里那个对的人。刷微博的时候才发现原来再过两天就是52...

  • 1day

    今天是21天的第一天,我定的是21天不重样的早餐粥,今天是红糖小米粥。如果不定这计划,我已经半个月没吃早餐了,这对...

网友评论

      本文标题:0day 1day Nday

      本文链接:https://www.haomeiwen.com/subject/iktphctx.html