我很难确定攻击向量/攻击面/漏洞和利用之间的区别。
我认为漏洞和漏洞利用之间的区别如下:漏洞是可以用来造成伤害的东西(例如缓冲区溢出),但并不一定意味着可以做任何事情。漏洞利用以“生产性”的方式利用漏洞(例如,在触发错误消息后读取内存中的以下字节)。
根据维基百科(漏洞)
要利用漏洞,攻击者必须至少拥有一种可以连接到系统弱点的适用工具或技术。在这个框架中,漏洞也被称为攻击面。
因此,攻击面和漏洞似乎是 IT 安全背景下的同义词(?)
有人可以定义这些词或举例说明它们之间的区别吗?