注册
登录
专栏名称:
红队蓝军
一群热爱网络安全的人,知其黑,守其白。不限于红蓝对抗,web,内网,二进制。
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
雪球动态RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
德州日报
·
事关买房!山东发布重要通知
·
9 小时前
财宝宝
·
老保姆已经彻底不能适应农村了,天天吵架。 ...
·
11 小时前
财宝宝
·
//@财余儿:久久好棒我读书成绩也不好,没有 ...
·
昨天
成都发布
·
试试看!打开在成都过年的另一种方式→
·
6 天前
财宝宝
·
大半夜,泼妇现在家里跳jio。 ...
·
6 天前
今天看啥
›
专栏
›
红队蓝军
cnvd通用型漏洞挖掘思路
红队蓝军
·
公众号
· · 2024-10-11 18:30
文章预览
CNVD介绍 1、通用型:中危及中危以上的通用性漏洞(CVSS2.0基准评分超过4.0) 比如:文件上传、代码执行、SQL注入这种高危漏洞 2、通用型:软件开发商注册资金大于等于5000万人民币或者涉及党政机关、重要行业单位、科研院所、重要企事业单位(通常从注册资金大于五千万人民币来入手) 如:中央国有大型企业、部委直属事业单位等的高危事件型漏洞 3、通用型:漏洞得十个URL案例 4、事件型:漏洞必须是三大运营商(移动、联通、电信)的中高危漏洞或者和中央部委级别(不含直属事业单位)的高危事件型漏洞 漏洞类型分两种 通用型:顾名思义,poc通通都用适用,类似于0day的概念;第三方软件、应用、系统的漏洞 事件型:非通用型,只在当前应用存在。 资产收集 1、通过FOFA语法搜索 title= "系统" title= "门禁" title= "设备" body= "技 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
德州日报
·
事关买房!山东发布重要通知
9 小时前
财宝宝
·
老保姆已经彻底不能适应农村了,天天吵架。 她打电话-20250202154216
11 小时前
财宝宝
·
//@财余儿:久久好棒我读书成绩也不好,没有考上高中,我妈就不让-20250201133540
昨天
成都发布
·
试试看!打开在成都过年的另一种方式→
6 天前
财宝宝
·
大半夜,泼妇现在家里跳jio。 因为她原来打算预-20250128002539
6 天前
影视工业网
·
国家队权威、行业宝藏!《2024中国电影艺术报告》来了!
6 月前
读书有范
·
这三句话,写透人生三重境界,看懂才算没白活
6 月前
环球人力资源智库
·
倒数5天!2024环球人力资源服务展·上海(8月15日),招生招商同步开启,共绘未来新篇章!
5 月前
财宝宝
·
久久,奋斗这么多年,这次搬新家,是几十年一遇的喜事,我们一定会给-20250120140938
1 周前
慧聪工程机械网
·
一群人 一辈子 干好一件事 ——安徽叉车集团首部微电影《凝聚》全球首映!
1 周前