POC、EXP

  • POC:全称“Proof of Concept”,中文名“概念验证”,常指一段漏洞证明的代码
  • EXP:全称“Explot”,中文名称“利用”,利用系统漏洞进行攻击的动作

Payload与Shellcode

  • Payload:中文“有效载荷“,指成功利用exploit后,真正在目标系统中执行的代码或指令
  • Shellcode:“Shell代码”,是payload的一种,用于建立正向/反向shell