【干货】CVE编号申请和拿证技巧教程
2023-3-15 22:18:55 Author: 渗透安全团队(查看原文) 阅读量:375 收藏

现在只对常读和星标的公众号才展示大图推送,建议大家能把渗透安全团队设为星标”,否则可能就看不到了啦

前言

发现有小伙伴对cve这种证书念念不忘

想起来自己刚入行的时候

也在满世界的寻找如何获取cve证书的途径。

现在发现申请cve证书非常简单。

1

想要申请当然需要一个漏洞了。

这里比较简单的就是一些大的cms的插件。

比如wordpress的插件。

又比如在github找一写小众的源码。

又比如在源码站上找一下简单的cms。

cms寻找平台:

https://www.sourcecodester.com/

百度源码之家

github

方式方法有很多,上述只做参考。

找到cms,审计出漏洞之后,记得记录下来。

写在公网上,外部可以访问。

使用翻译用英文记录下来。

这里使用的是github。

2

上述准备工作做好之后。接下来就是去申请cve的过程了。

这里申请cve的地址为:

https://vuldb.com/

先申请注册一个账号登录。

然后选择去提交一个漏洞。如下图所示。(看不懂英文可以右键中文翻译哦。)

安装要求进行填写。

比如我提交的:

标题:xxxCMS xxxCheck.PHP DID参数 存在SQL 注入

概述:xxxCMS 中发现了一个被归类为严重的漏洞。这会影响文件xxxCheck.php的未知部分。对参数DID的操作导致 sql 注入

咨询:https://github.com/G0mini/blob/main/README.md(github上传的漏洞分析过程用英文写。已经关闭)

点击提交。

差不多过了一天就发来邮件给了cve编号。

3

获取cve编号之后,别人是查询不到的,因为没有公开。

接下来申请公开cve编号。

https://cveform.mitre.org/

选择公开cve编号。输入自己的邮箱。

会发一封邮件。

就可以查询到了cve编号。

有的表哥等到公开还会收到一份邮件,我这里没有收到。

4

查询cve。

https://www.cve.org/

https://cve.mitre.org/cve/search_cve_list.html

4位数的cve编号这样就到手了。

如此简单。


付费圈子

欢 迎 加 入 星 球 !

代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员

进成员内部群

星球的最近主题和星球内部工具一些展示

关 注 有 礼

关注下方公众号回复“666”可以领取一套领取黑客成长秘籍

 还在等什么?赶紧点击下方名片关注学习吧!


群聊 | 技术交流群-群除我佬

干货|史上最全一句话木马

干货 | CS绕过vultr特征检测修改算法

实战 | 用中国人写的红队服务器搞一次内网穿透练习

实战 | 渗透某培训平台经历

实战 | 一次曲折的钓鱼溯源反制

免责声明
由于传播、利用本公众号渗透安全团队所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号渗透安全团队及作者不为承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
好文分享收藏赞一下最美点在看哦

文章来源: http://mp.weixin.qq.com/s?__biz=MzkxNDAyNTY2NA==&mid=2247500792&idx=1&sn=88c3e2d9351b82776c624a8423f0f5b4&chksm=c1763e57f601b741ba088a4adce99628daec944c15fa6d2104924c19337d74831a75f1af72d8#rd
如有侵权请联系:admin#unsafe.sh