LELexEdge词汇锋面
网络安全行业黑话

Payload

Payload · 攻击的弹头

攻击/渗透漏洞利用
PAYL
定义
Payload网络安全领域的行业黑话Payload 是漏洞利用中实际执行恶意操作的代码:Reverse Shell、Meterpreter、Web Shell 等。

最后更新:2026-03-18

什么是Payload?

Payload 是漏洞利用中实际执行恶意操作的代码:Reverse Shell、Meterpreter、Web Shell 等。Exploit 负责触发漏洞,Payload 负责在漏洞触发后执行攻击者想要的操作。

  • 漏洞利用中的恶意代码部分
  • Exploit 触发漏洞,Payload 执行操作
  • Metasploit 提供数百种 Payload

Payload详解

Payload 与 Exploit 的关系:Exploit 是「怎么进去」,Payload 是「进去后做什么」。常见 Payload 类型:Reverse Shell(反连控制)、Bind Shell(监听端口)、Meterpreter(高级控制)、Web Shell(Web 后门)。Staged Payload 分阶段加载,Stageless 一次性投递。Payload 的编码和混淆是绕过杀软的关键。

Payload怎么用?

Payload

漏洞利用中实际干活的恶意代码

Payload 是攻击中实际执行恶意操作的代码部分,Exploit 负责触发漏洞,Payload 负责执行攻击者的目标操作。

译:攻击中实际执行恶意操作的代码

真实语境对话示例

渗透测试员

Exploit 打进去了,但 Payload 被杀软拦了,换个编码方式

安全培训

记住:Exploit 是钥匙,Payload 是你进门后要做的事

红队

这个 Payload 太大了,走 Staged 分阶段加载

说人话

攻击中实际执行恶意操作的代码

关于Payload的常见问题

Payload 和 Exploit 有什么区别
Exploit 是利用漏洞的代码,Payload 是漏洞利用成功后执行的恶意代码(如反弹 Shell),两者配合使用。
常见的 Payload 类型有哪些
反弹 Shell、Meterpreter、命令执行、文件下载器、Shellcode,根据目标环境和攻击目的选择。