4位数CVE编号申请|当前播报


(资料图)

前言

发现有小伙伴对cve这种证书念念不忘想起来自己刚入行的时候也在满世界的寻找如何获取cve证书的途径。现在发现申请cve证书非常简单。

1

想要申请当然需要一个漏洞了。这里比较简单的就是一些大的cms的插件。比如wordress的插件。又比如在github找一写小众的源码。又比如在源码站上找一下简单的cms。
cms寻找平台:https://www.sourcecodester.com/
github
方式方法有很多,上述只做参考。
找到cms,审计出漏洞之后,记得记录下来。写在公网上,外部可以访问。使用翻译用英文记录下来。这里使用的是github。

2

上述准备工作做好之后。接下来就是去申请cve的过程了。这里申请cve的地址为:https://vuldb.com/先申请注册一个账号登录。然后选择去提交一个漏洞。如下图所示。(看不懂英文可以右键中文翻译哦。)
安装要求进行填写。比如我提交的:标题:xxxCMS XXXCHECK.PHP DID参数 存在SQL 注入概述:xxxCMS 中发现了一个被归类为严重的漏洞。这会影响文件xxxCheck.php的未知部分。对参数DID的操作导致 sql 注入咨询:https://github.com/G0mini/blob/main/README.md(github上传的漏洞分析过程用英文写。已经关闭)
点击提交。差不多过了一天就发来邮件给了cve编号。

3

获取cve编号之后,别人是查询不到的,因为没有公开。接下来申请公开cve编号。https://cveform.mitre.org/
选择公开cve编号。输入自己的邮箱。
会发一封邮件。
就可以查询到了cve编号。有的表哥等到公开还会收到一份邮件,我这里没有收到。

4

查询cve。https://www.cve.org/
https://cve.mitre.org/cve/search_cve_list.html
4位数的cve编号这样就到手了。如此简单。

更多精彩关注公众号

关键词: 网络安全 渗透测试服务 安全攻防对抗服务

为您推荐

4位数CVE编号申请|当前播报

前言发现有小伙伴对cve这种证书念念不忘想起来自己刚入行的时候也在

来源:腾讯云2023-03-06

热资讯!大宗交易:机构账户买入北京君正763.3万元(03-06)

2023年3月6日,北京君正发生1笔大宗交易,总成交10万股,成交金额763 3万元,成交价76 33元,折价1 00%。

来源:东方财富Choice数据2023-03-06

全球观热点:山茶花花语

1、山茶花——可爱、谦让、理想的爱、了不起的魅力白色山茶花——纯真无邪、你怎能轻视我的爱情红色山茶花——天生丽质粉红色

来源:互联网2023-03-06

公积金信用贷款可靠吗?贷款特点及贷款申请条件都在这里

对于正常缴存公积金的职工而言,可以凭借公积金正常缴存账户办理公积金贷款用于购房,也可以凭借公积金缴存记录获取公积金信用贷

来源:互联网2023-03-06

天天观点:2023云南美术馆第六届昆明美术双年展攻略(开放时间+主题)

云南美术馆第六届昆明美术双年展主办云南省文化和旅游厅云南省文学艺术界联合会承办云南美术馆云南画院云南省美术家协会时间2023 03 10-2023 05 0

来源:本地宝2023-03-06

天天亮点!牧云严霜硕风和叶是什么关系

牧云严霜和硕风和叶两人是主人与奴隶的关系,但是后来硕风和叶对她动心后来强逼着牧云严霜给他生了孩子,但是最后沦为奴隶的硕风和叶黑化之后

来源:万年历2023-03-06

yeah是什么意思中文_yeah是什么意思

你们好,最近小活发现有诸多的小伙伴们对于yeah是什么意思中文,yeah是什么意思这个问题都颇为感兴趣的,今天小活为大家

来源:互联网2023-03-06

phcy

1、英文国际域名是Internet网络上的一个服务器或一个网络系统的名字,Internet地址中的一项,如假设的一个地址

来源:互联网2023-03-06