新兴攻击面与专项安全 — 开篇与名词速查

📚 本册属于《13-新兴攻击面与专项安全-实战专题》共 7 册中的 第 0 册 本册内容:名词速查 A~F(读任何一章前先扫一眼)(共 263 行)

全 7 册导航:

分册 内容 规模
00-开篇与名词速查 第 0 册 名词速查 A~F(读任何一章前先扫一眼) 263 行 ← 本册

| 01-应用层安全(AI·API) | 第 1 册 第一、二章:AI/LLM 应用安全、API 安全 | 10,138 行 | | 02-接口与客户端(GraphQL·移动·IoT) | 第 2 册 第三五章:GraphQL/gRPC、移动端、小程序、实时通信与 IoT | 21,168 行 | | 03-主机与内网渗透 | 第 3 册 第六、七章:主机与操作系统安全、内网横向移动与域渗透 | 21,495 行 | | 04-数字取证与供应链 | 第 4 册 第八、九章:数字取证与应急响应 DFIR、软件供应链安全 | 17,172 行 | | 05-云原生与Serverless | 第 5 册 第十章:新兴云原生与 Serverless 安全 | 12,063 行 | | 06-Web3·数据合规·实战·总汇 | 第 6 册 第十一十四章:Web3、数据合规、综合实战、全书总汇 | 3,709 行 |

术语看不懂?回 00-开篇与名词速查 或 00-名词速查手册 Ctrl+F。


新兴攻击面与专项安全 — 实战专题

为什么会有第三份安全文档: 11-安全攻防与系统加固 讲的是经典 Web 攻防(SQL 注入、XSS、CSRF、XXE、反序列化、中间件未授权、K8s 安全、DevSecOps),12-安全靶场实战 讲的是动手复现。 但 2023~2026 这两年,安全的增量几乎全部发生在经典 Web 之外的战场:

  ┌──────────────────────────────────────────────────────────────────┐
  │  你简历里的项目二(RAG 知识库)                                    │
  │    → 提示词注入、知识库投毒、向量库越权、Agent 越权调用工具         │
  │    → 这是 【第一章 AI/LLM 安全】 的头号主题 ★★★★★                  │
  └──────────────────────────────────────────────────────────────────┘
  ┌──────────────────────────────────────────────────────────────────┐
  │  前后端分离 + 微服务 = 几乎所有业务都是 API                        │
  │    → BOLA / BFLA / 批量分配 / 无速率限制                          │
  │    → 这是 【第二章 API 安全】 的主题,OWASP 2023 新出的 Top 10      │
  └──────────────────────────────────────────────────────────────────┘

  还有 GraphQL/gRPC、移动端与小程序、WebSocket/MQTT、主机提权与内网横向、
  数字取证、供应链投毒、Serverless/IaC、Web3、数据合规
  —— 这些 11 号文档要么没覆盖,要么只提了一句。

本文档的定位: 只写 11 / 12 号没有的新攻击面,零重复。每节依然是那套格式: 一句话定义 → 生活类比 → 原理图 / 攻击链 → 真实 Payload → 漏洞代码 vs 修复代码(可运行)→ 防御清单 → 面试题。

⚠️ 法律与道德红线(先读,不要跳过): 本文档出现的所有攻击手法、Payload、工具命令,仅允许在你自己搭建的靶场、或获得书面授权的测试环境中使用。 对未经授权的系统进行任何测试,在中国大陆违反《网络安全法》《刑法》第 285/286 条(非法侵入计算机信息系统罪、破坏计算机信息系统罪),可处有期徒刑。 每一行命令都请对得起自己的良心。


你简历的强相关点(先看这里,知道哪些章必须精读)

简历项目 涉及的新攻击面 必读章节 优先级
项目二:RAG 企业知识库 提示词注入、文档上传投毒、向量库越权、检索结果污染、Agent 越权、Token 成本攻击 第一章 全章 ★★★★★
项目一:资产托管系统 API 越权(BOLA)、批量分配、接口重放、Webhook 伪造、数据分级合规 2.2 / 2.4 / 2.10 / 第十二章 ★★★★★
项目三:零碳能源云 物联网设备接入(MQTT / Modbus)、大屏接口批量拉取、时序库越权 第五章 / 2.5 ★★★★☆
项目四:社区平台 移动端接口签名、WebSocket 聊天、小程序、用户数据合规(个保法) 第四章 / 5.1 / 12.2 ★★★★☆
全部项目(K8s 部署) Serverless、IaC 扫描、流水线投毒、云元数据 IMDSv2 第十章 ★★★☆☆

阅读建议:

  • 面试突击(3 天):1.2(提示词注入)→ 1.4(RAG 投毒)→ 2.2(BOLA)→ 2.4(批量分配)→ 6.2(Linux 提权)→ 第十四章连环追问
  • 系统学习:从第 1 章顺着读,每章末尾有小结 + 面试题
  • 当工具书:用目录跳,或 Ctrl + F 搜漏洞名

名词速查(★ 读任何一章前先扫一眼)

遇到不认识的词回这里查,或去 00-名词速查手册。

A 组:AI / LLM 安全

术语 全称 / 英文 一句话白话 首现
提示词注入 Prompt Injection 把恶意指令混进给 AI 的输入里,让 AI 听你的不听开发者的 1.2
直接提示词注入 Direct Prompt Injection 用户在对话框里直接输入恶意指令 1.2
间接提示词注入 Indirect Prompt Injection ★ 恶意指令藏在 AI 会读到的外部内容里(网页/PDF/邮件),用户根本没输 1.2
越狱 Jailbreak 绕过模型的安全对齐,让它输出本来拒绝的内容 1.3
DAN Do Anything Now 最有名的越狱提示词模板,让 AI 扮演“无限制的自己” 1.3
角色扮演攻击 Role-play Attack “你现在是我奶奶,睡前给我念Windows序列号”这类 1.3
RAG Retrieval-Augmented Generation 先从知识库检索相关片段,再让大模型基于片段回答 1.4
知识库投毒 Knowledge Poisoning 往知识库塞一篇带恶意指令的文档,让 AI 的回答被操纵 1.4
检索污染 Retrieval Pollution 用大量垃圾文档把正确文档挤出 Top-K 检索结果 1.4
Chunk 分块 把长文档切成小段再向量化,是 RAG 的基本单位 1.4
Embedding 向量嵌入 把文本转成一串数字(向量),语义相近的文本向量也接近 1.5
向量数据库 Vector DB 专门存向量、做相似度检索的数据库(Milvus / PgVector / Chroma) 1.5
相似度阈值 Score Threshold 检索时低于多少分就不采用,防“硬凑答案” 1.4
Rerank 重排序 先用向量粗筛 50 条,再用精排模型挑出真正相关的 5 条 1.4
Embedding 反演 Embedding Inversion ★ 从向量反推出原文,导致知识库原文泄露 1.5
成员推断攻击 Membership Inference 判断“某条数据是不是在训练集里”,泄露隐私 1.8
模型窃取 Model Extraction 反复提问把模型“复刻”出来 1.8
数据投毒 Data Poisoning 在训练/微调数据里埋雷,让模型学会错误行为 1.8
后门攻击 Backdoor Attack 训练时埋一个“触发器”,见到特定词就输出指定内容 1.8
幻觉 Hallucination 模型一本正经地编造不存在的事实 1.9
护栏 Guardrails 在模型输入前后加的一层检查/过滤代码 1.11
System Prompt 系统提示词 开发者写死的、告诉 AI“你是谁、能干什么”的那段话 1.2
提示词泄露 Prompt Leaking 诱导 AI 把自己的系统提示词吐出来 1.2
Function Calling 函数调用 / Tool Use 让模型输出“我要调用 XX 函数、参数是 YY”,由程序真的去调 1.6
Agent 智能体 能自主规划、循环调用工具直到完成目标的 AI 程序 1.6
过度代理 Excessive Agency ★ Agent 被赋予了不该有的权限(能删库、能转账) 1.6
HITL Human-In-The-Loop 危险操作前先让人点确认 1.6
MCP Model Context Protocol Anthropic 提出的“AI 的 USB 接口”,标准化工具接入 1.7
Pickle 反序列化 — ★ Python 模型文件常用格式,加载即执行任意代码 1.8
Safetensors — HuggingFace 推的安全模型格式,不会执行代码 1.8
Token 词元 模型计费和处理的最小单位,中文 1 个字≈1~2 token 1.10
上下文窗口 Context Window 模型一次能“看到”的最大长度 1.10
成本攻击 Cost Attack / DoW 让 AI 疯狂消耗 Token,把你的钱烧光(Denial of Wallet) 1.10
Token 走私 Token Smuggling 把敏感词拆开拼(“硝”+“酸”),绕过关键词过滤 1.3
同形字攻击 Homoglyph 用长得一样的其他语言字符(如西里尔字母 а)绕过过滤 1.3
ASCII 走私 ASCII Smuggling 用零宽字符/特殊编码藏指令,人眼看不见但模型能读 1.3
多模态注入 Multimodal Injection 把指令藏在图片里(图上写字),视觉模型会读出来 1.3
提示词注入分类器 Prompt Injection Classifier 用一个小模型先判断输入是否为注入 1.11

B 组:API / GraphQL / gRPC 安全

术语 全称 / 英文 一句话白话 首现
BOLA Broken Object Level Authorization ★ 改个 ID 就能看别人的数据,API 第一大漏洞 2.2
BFLA Broken Function Level Authorization 普通用户能调管理员接口(功能级越权) 2.6
BOPLA Broken Object Property Level Authz 能改不该改的字段(如 role、balance) 2.4
批量分配 Mass Assignment 前端多传一个 role: admin 后端就照单全收 2.4
过度数据暴露 Excessive Data Exposure 接口返回了整个实体,含不该给前端的字段 2.4
UUID 不是授权 — ★ 把自增 ID 换成 UUID 只防扫号,不防越权(UUID 也会从别处泄露) 2.2
敏感业务流滥用 Unrestricted Business Flow 脚本批量抢票/刷单/薅券,接口本身没漏洞但业务被滥用 2.7
资产管理不当 Improper Inventory Mgmt 老版本 API、测试接口、Swagger 没下线 2.9
API 版本化 API Versioning /v1 /v2 并存时的下线管理 2.9
Webhook — 别人回调你的接口,你要能验签 2.10
Replay / 重放 Replay Attack 把一个合法请求原样再发一次 2.10
Nonce Number used once 一次性随机数,防重放的核心 2.10
时间戳窗口 Timestamp Window 请求超过 5 分钟就作废 2.10
API 网关 API Gateway 所有 API 的统一入口,做鉴权/限流/审计 2.11
GraphQL — 前端可以自己决定要哪些字段的查询语言(一个端点搞定) 3.1
Introspection 内省 ★ GraphQL 自带“告诉我你有哪些接口和字段”的查询 3.2
深度攻击 Deep Query 嵌套 100 层的查询,把服务器 CPU 打满 3.3
复杂度分析 Query Complexity 给每个字段算权重,超阈值直接拒绝 3.3
批量查询攻击 Batching Attack 一次 HTTP 请求里塞 1000 个查询,绕过限流 3.4
别名攻击 Alias Attack 用别名把同一个查询重复 1000 次 3.4
N+1 查询 — GraphQL 最经典的性能问题,也是 DoS 放大器 3.4
DataLoader — 批量合并数据库查询,解决 N+1 3.4
CSWSH Cross-Site WebSocket Hijacking ★ WebSocket 不校验 Origin,被跨站劫持 5.1
gRPC gRPC Remote Procedure Call Google 的高性能 RPC,基于 HTTP/2 + Protobuf 3.9
Protobuf Protocol Buffers 二进制序列化格式,比 JSON 小且快 3.9
mTLS Mutual TLS ★ 双向证书校验:客户端也要证明自己是谁 3.9
SPIFFE / SPIRE — 给每个服务发一张可自动轮换的身份证书 3.10
零信任 Zero Trust “从不信任,始终验证”,内网也不放行 3.10
服务网格 Service Mesh Istio 这类,把 mTLS/鉴权从代码里挪到基础设施 3.10
PeerAuthentication — Istio 里定义“流量是否必须 mTLS” 3.10
AuthorizationPolicy — Istio 里定义“谁能访问谁” 3.10

C 组:移动端、实时通信、IoT

术语 全称 / 英文 一句话白话 首现
四大组件 Activity/Service/Receiver/Provider Android 应用的基本零件,都可以在 Manifest 里导出 4.2
exported — Android 组件的“对外开关”,配错=任意应用可调你 4.2
Intent — Android 组件之间传消息的信封,可被伪造 4.2
Deeplink 深度链接 myapp://xxx 这种能直接打开 App 内页的链接 4.2
addJavascriptInterface — ★ WebView 里把 Java 对象暴露给 JS,老版本可 RCE 4.3
SSL Pinning 证书绑定 App 只信任指定的证书,防抓包中间人 4.5
Frida — 运行时 Hook 框架,能绕过证书绑定、篡改逻辑 4.6
Xposed / LSPosed — 系统级 Hook 框架,需要 Root 4.6
反编译 Decompile 把 APK 还原成 Java 源码(jadx / dex2jar + jd-gui) 4.6
加固 / 加壳 Packing 对 dex 加密,运行时再解密,增加逆向难度 4.6
混淆 Obfuscation 把类名方法名改成 a/b/c,不加密但难读 4.6
RASP Runtime App Self-Protection App 自己检测自己是否被 Hook/注入 4.6
Keychain 钥匙串 iOS 的安全存储区,存密码/证书用 4.7
Android Keystore — Android 的硬件级密钥存储 4.7
越狱 / Root Jailbreak / Root 拿到系统最高权限,沙箱失效 4.7
设备指纹 Device Fingerprint 综合多特征给设备生成唯一 ID,防刷 4.9
小程序 Mini Program 微信/支付宝里的轻量 App,代码包在本地可解 4.8
WebSocket — 全双工长连接,握手用 HTTP 但之后不走同源策略 5.1
CSWSH Cross-Site WebSocket Hijacking 见 B 组 5.1
SSE Server-Sent Events 服务端单向推送,比 WebSocket 简单 5.2
WebRTC Web Real-Time Communication 浏览器点对点通信,★ 会泄露真实内网 IP 5.3
STUN / TURN — WebRTC 打洞用的服务器 5.3
MQTT Message Queuing Telemetry Transport 物联网最常用的发布订阅协议,默认无认证 5.4
Topic 通配符 # / + MQTT 订阅通配符,配错可订阅全部设备数据 5.4
Modbus — 工业总线协议,明文、无认证、能直接写寄存器 5.5
CoAP Constrained Application Protocol 物联网版 HTTP,基于 UDP 5.5

D 组:主机、内网、取证

术语 全称 / 英文 一句话白话 首现
提权 Privilege Escalation 从普通用户变成 root/system 6.1
SUID Set User ID 文件执行时临时拥有文件属主权限,-rwsr-xr-x 6.2
Capability Linux 能力 把 root 权限拆成 38 个小权限(如 CAP_NET_RAW) 6.2
sudo 提权 — sudo -l 看到能免密执行某命令,往往就能变 root 6.2
LD_PRELOAD — ★ 环境变量指定优先加载的 so,可劫持任意函数 6.3
脏牛 Dirty COW (CVE-2016-5195) 竞态条件写只读内存映射,通杀 Linux 内核提权 6.4
PwnKit CVE-2021-4034 polkit 的 pkexec 提权,几乎通杀所有 Linux 6.4
持久化 Persistence 重启后还能回来的后门(cron / 服务 / SSH key) 6.7
Webshell — 藏在网站里的远程控制器 6.7
反弹 Shell Reverse Shell 让目标主动连你,绕过防火墙入站限制 6.7
Rootkit — 隐藏进程/文件/端口的恶意内核模块 6.8
LKM Loadable Kernel Module 可加载内核模块,Rootkit 的载体 6.8
EDR / HIDS — 终端检测与响应 / 主机入侵检测 6.5
auditd — Linux 审计守护进程,记录系统调用 6.5
PAM Pluggable Authentication Modules Linux 可插拔认证模块(密码策略在这里配) 6.5
SELinux / AppArmor — 强制访问控制,root 也得守规矩 6.5
横向移动 Lateral Movement 拿下一台后,跳到内网的下一台 7.1
PTH Pass-the-Hash ★ 不用知道明文密码,用密码哈希就能登录 7.4
PTT Pass-the-Ticket 同上,用的是 Kerberos 票据 7.5
黄金票据 Golden Ticket 伪造 TGT(域内万能通行证) 7.5
白银票据 Silver Ticket 伪造某个服务的票据,更隐蔽 7.5
Kerberoasting — 请求服务票据后离线爆破,拿服务账号密码 7.5
AS-REP Roasting — 对“不需要预认证”的账号直接拿可爆破的数据 7.5
DCSync — 伪装成域控要求同步,拿到全域密码哈希 7.5
BloodHound — 把 AD 关系画成图,找出“到域控的最短路径” 7.2
NTLM NT LAN Manager Windows 老认证协议,PTH 的根源 7.4
SMB / WMI / PsExec — Windows 横向移动的三大通道 7.4
GPO Group Policy Object 域里统一下发配置的机制,被攻陷=全网沦陷 7.3
隧道 / 内网穿透 Tunneling frp / DNS 隧道 / ICMP 隧道,绕过边界 7.6
微隔离 Micro-segmentation 每台机器之间都要单独授权,不再有“内网可信” 7.7
蜜罐 Honeypot 故意放个假服务,谁碰谁就是坏人 7.7
网络分段 Segmentation 把内网切成多个区,横向要过墙 7.7
DFIR Digital Forensics & Incident Response 数字取证与应急响应 8
易失性顺序 Order of Volatility ★ 先取内存再取磁盘,先取易丢的 8.1
内存取证 Memory Forensics 抓 RAM 镜像分析进程/网络/密钥 8.2
磁盘镜像 Disk Image 逐字节复制磁盘,取证必须做 8.2
哈希校验 Hash Verification 取证全程算 SHA256 证明证据没被改 8.1
时间线分析 Timeline Analysis 把各种日志按时间排序还原攻击过程 8.2
MFT Master File Table NTFS 的文件索引,含删除文件的痕迹 8.3
Sysmon System Monitor Windows 增强日志,记录进程创建/网络连接 8.3
事件日志 Windows Event Log 4688(进程创建)/ 4624(登录)/ 4625(失败) 8.3
沙箱 Sandbox 隔离环境里跑恶意样本看它做什么 8.5
YARA — 恶意样本特征匹配语言,“恶意代码界的正则” 8.5
IOC Indicator of Compromise 失陷指标:恶意 IP、域名、文件哈希 8.5
IOA Indicator of Attack 行为指标:不看特征看动作 8.5
TTP Tactics, Techniques, Procedures 攻击者的战术/技术/过程 8.5
MITRE ATT&CK — ★ 把所有攻击手法编成矩阵的全球通用知识库 8.5

E 组:供应链、云原生、Web3、合规

术语 全称 / 英文 一句话白话 首现
依赖混淆 Dependency Confusion ★ 私包名被人在公网抢注,且优先级更高→拉到恶意包 9.2
Typosquatting 抢注相似名 注册 lodahs 等你打错字 9.2
SLSA Supply-chain Levels for Software Artifacts 供应链成熟度分级(读音 salsa),1~4 级 9.5
Provenance 来源证明 记录“这个包是谁、用什么源码、在哪台机器上构建的” 9.5
可复现构建 Reproducible Build ★ 同一份源码任何人构建都得到字节一致的产物 9.6
SBOM Software Bill of Materials 软件物料清单,列出所有依赖 9.5
SPDX / CycloneDX — 两种 SBOM 标准格式 9.5
Sigstore / cosign — 给镜像/包签名并公开可验,免费 9.5
in-toto — 供应链每一步都签名的框架 9.5
左填充 / Copyleft — GPL 类许可证,用了就得开源 9.7
Serverless / FaaS Function as a Service 只写函数,服务器由云管 10.1
冷启动 Cold Start 函数长时间不用后首次调用要初始化 10.1
事件注入 Event Injection ★ 云函数的输入来自各种事件源,全是不可信输入 10.1
IaC Infrastructure as Code 用代码(Terraform/K8s YAML)定义基础设施 10.2
Checkov / tfsec / KICS — IaC 静态扫描三件套 10.2
Poisoned Pipeline 流水线投毒 ★ 改 CI 配置让构建机执行恶意代码、偷密钥 10.3
Self-hosted Runner 自建 Runner GitHub Actions 跑在你自己机器上,风险高 10.3
IMDSv2 Instance Metadata Service v2 ★ 云元数据服务的会话版,可防 SSRF 直接拿 AK 10.4
角色扮演 / AssumeRole — 用一个云账号临时扮演另一个账号的角色 10.5
信任策略 Trust Policy 定义“谁可以扮演我”,配错=跨账号沦陷 10.5
重入攻击 Reentrancy ★ 智能合约经典漏洞,回调里再调一次提款 11.1
整数溢出 Integer Overflow 加减法超出范围回绕,余额变天文数字 11.1
预言机操纵 Oracle Manipulation 篡改价格源,配合闪电贷掏空池子 11.1
闪电贷 Flash Loan 同一笔交易里借巨额资金,用完即还 11.3
MEV Maximal Extractable Value 矿工/排序者靠调整交易顺序赚的钱 11.3
Approve 授权 — ERC20 授权无限额度,授权后就一直可被转走 11.2
助记词 Mnemonic / Seed Phrase 12/24 个单词,等于私钥本身 11.2
多签 Multi-sig 一笔交易要 N 个人中的 M 个签名 11.2
数据分级分类 — 把数据按敏感度分成公开/内部/敏感/核心四级 12.1
PII Personally Identifiable Information 个人可识别信息(姓名+手机+身份证) 12.2
去标识化 / 匿名化 De-identification / Anonymization 前者可复原,后者不可复原 12.2
个保法 《个人信息保护法》 2021 年施行,中国版 GDPR 12.2
GDPR General Data Protection Regulation 欧盟数据保护条例,罚款可达全球营收 4% 12.2
数据出境 Cross-border Transfer 数据传出境要过安全评估 12.2
DPIA Data Protection Impact Assessment 个人信息保护影响评估 12.2
等保 2.0 网络安全等级保护 中国强制合规,一般系统定三级 12.3
密评 商用密码应用安全性评估 检查你是不是真的用了国密 12.4
国密 SM2 / SM3 / SM4 非对称 / 哈希 / 对称 三种国产算法 12.4