来源:腾讯云
(相关资料图)
发现有小伙伴对cve这种证书念念不忘想起来自己刚入行的时候也在满世界的寻找如何获取cve证书的途径。现在发现申请cve证书非常简单。
想要申请当然需要一个漏洞了。这里比较简单的就是一些大的cms的插件。比如wordress的插件。又比如在github找一写小众的源码。又比如在源码站上找一下简单的cms。
cms寻找平台:https://www.sourcecodester.com/
github
方式方法有很多,上述只做参考。
找到cms,审计出漏洞之后,记得记录下来。写在公网上,外部可以访问。使用翻译用英文记录下来。这里使用的是github。
上述准备工作做好之后。接下来就是去申请cve的过程了。这里申请cve的地址为:https://vuldb.com/先申请注册一个账号登录。然后选择去提交一个漏洞。如下图所示。(看不懂英文可以右键中文翻译哦。)
安装要求进行填写。比如我提交的:标题:xxxCMS XXXCHECK.PHP DID参数 存在SQL 注入概述:xxxCMS 中发现了一个被归类为严重的漏洞。这会影响文件xxxCheck.php的未知部分。对参数DID的操作导致 sql 注入咨询:https://github.com/G0mini/blob/main/README.md(github上传的漏洞分析过程用英文写。已经关闭)
点击提交。差不多过了一天就发来邮件给了cve编号。
获取cve编号之后,别人是查询不到的,因为没有公开。接下来申请公开cve编号。https://cveform.mitre.org/
选择公开cve编号。输入自己的邮箱。
会发一封邮件。
就可以查询到了cve编号。有的表哥等到公开还会收到一份邮件,我这里没有收到。
查询cve。https://www.cve.org/
https://cve.mitre.org/cve/search_cve_list.html
4位数的cve编号这样就到手了。如此简单。
还在苦苦寻找优秀经典的名言吗?为大家整理的关于法律的名言警句
关于法律的名言警句(精选220句)在日常学习、工作或生活中,大家都有令自己印象深刻的名言吧,巧用名言有助于我们正确对待学习、生活、成长
怎样写方案才更能起到其作用呢?整理的项目合作实施方案
项目合作实施方案5篇为保证事情或工作高起点、高质量、高水平开展,往往需要预先进行方案制定工作,方案指的是为某一次行动所制定的计划类
楚辞影响最大的作品 《离骚》全文对照翻译
《离骚》全文对照翻译《离骚》是屈原的代表作,创作于楚怀王时期屈原遭谗被疏之时,是楚辞影响最大的作品。下面是《离骚》全文对照翻译...
写申请书时理由总是不够充分?为大家整理的退学申请书
退学申请书(精选12篇)在一步步向前发展的社会中,申请书在现实生活中使用广泛,申请书不同于其他书信,是一种专用书信。写申请书时理由总是
都有哪些类型的话语呢?为大家收集的感恩老师的话精选150句
感恩老师的话在生活、工作和学习中,越来越多人喜欢发表话语,话语是特定社会语境中人与人之间从事沟通的具体言语行为。那么都有哪些类...
关于我们 加入我们 联系我们 商务合作 粤ICP备18023326号-32
中国创氪网 www.chuanganwang.cn 版权所有
投稿投诉联系邮箱:85 572 98@qq.com