
[TOC]
1 漏洞验证相关概念1.常见概念 POC:全称 ’ Proof of Concept ‘,中文 ’ 概念验证 ’ ,常指一段漏洞证明的代码。 EXP:全称 ’ Exploit ‘,中文 ’ 利用 ‘,指利用系统漏洞进行攻击的动作。 Payload:中文 ’ 有效载荷 ‘,指成功exploit之后,真正在目标系统执行的代码或指令。 Shellcode:简单翻译 ’ shell代码 ‘,是Payload的一种。Shellcode也有很多种,包括正向的,反向 的,甚至meterpreter。2.POC与EXP对比 POC是用来证明漏洞存在的,EXP是用来利用漏洞的,两者通常不是一类,或者说,PoC通常是无害 的,Exp通常是有害的,有了POC,才有EXP。3.Payload与Shellcode Payload有很多种,它可以是Shellcode,也可以直接是一段系统命令。4.Payload与EXP 同一个Payload可以用于多个漏洞,但每个漏洞都有其自己的EXP,也就是说不存在通用的E ...








