什么是0day漏洞?
0DAY漏洞是最早的破解,专门针对软件漏洞。它叫WAREZ,后来发展成游戏、音乐、电影等内容。
0day中的0表示零,早期的0day表示软件发布后24小时内出现破解版本;这个意思被引申了,只要是和软件或者其他东西发布后最短时间内破解有关的,都可以叫0day。0day是一个统称,所有的破解都可以称为0day。
发现法
根据定义,关于“零日漏洞”攻击的详细信息只会在攻击被识别后出现。以下是“零日漏洞”攻击发生时会看到的重要迹象:始于客户端或服务器的意外合法数据流或大量扫描活动;合法端口上的意外数据流;即使安装了最新的补丁,被攻击的客户端或服务器仍然有类似的活动。