(资料图片仅供参考)
发现有小伙伴对cve这种证书念念不忘想起来自己刚入行的时候也在满世界的寻找如何获取cve证书的途径。现在发现申请cve证书非常简单。
想要申请当然需要一个漏洞了。这里比较简单的就是一些大的cms的插件。比如wordress的插件。又比如在github找一写小众的源码。又比如在源码站上找一下简单的cms。
cms寻找平台:https://www.sourcecodester.com/
github
方式方法有很多,上述只做参考。
找到cms,审计出漏洞之后,记得记录下来。写在公网上,外部可以访问。使用翻译用英文记录下来。这里使用的是github。
上述准备工作做好之后。接下来就是去申请cve的过程了。这里申请cve的地址为:https://vuldb.com/先申请注册一个账号登录。然后选择去提交一个漏洞。如下图所示。(看不懂英文可以右键中文翻译哦。)
安装要求进行填写。比如我提交的:标题:xxxCMS XXXCHECK.PHP DID参数 存在SQL 注入概述:xxxCMS 中发现了一个被归类为严重的漏洞。这会影响文件xxxCheck.php的未知部分。对参数DID的操作导致 sql 注入咨询:https://github.com/G0mini/blob/main/README.md(github上传的漏洞分析过程用英文写。已经关闭)
点击提交。差不多过了一天就发来邮件给了cve编号。
获取cve编号之后,别人是查询不到的,因为没有公开。接下来申请公开cve编号。https://cveform.mitre.org/
选择公开cve编号。输入自己的邮箱。
会发一封邮件。
就可以查询到了cve编号。有的表哥等到公开还会收到一份邮件,我这里没有收到。
查询cve。https://www.cve.org/
https://cve.mitre.org/cve/search_cve_list.html
4位数的cve编号这样就到手了。如此简单。
“谢谢选择我做你的妈妈!” 这封信请18年后查收 扬子晚报讯(通讯员 刘威 记者 朱鼎兆)小时候,母亲常常在家里给我们留字条,
跟新冠病毒“赛跑” 他要让机器人完成核酸检测 经常学生们还不知道我怎么想的时候,我就把自己否定了。工作中需要有自我否定的勇气
助力无接触配送 上海无人车“上岗” 【疫情防控新举措】 科技日报讯 (记者符晓波)眼下,上海疫情蔓延趋势得到有效控制,不少
“态靶辨治” 帮助患者快速转阴 近日,随着患者清零,吉林省长春市北湖奥体中心篮球馆方舱医院等多个方舱陆续“休舱”,各医疗队也
四省市联合医疗队为患者全方位“解忧” 【同心守沪抗疫】 在上海城市足迹馆定点医院的宣传墙上,各类慢性病、基础病的健康宣教手
周美亮: 搜寻野生荞麦的“追种人” ◎本报记者 马爱平 一走进位于国家作物种质库新库内的中国农业科学院作物科学研究所研究员
防晒“神器”竟是珊瑚“杀手” 科技日报北京5月8日电 (实习记者张佳欣)珊瑚礁是地球上生物最丰富、最具经济价值的生态系统之一。
X 关闭
X 关闭