首页 > 其他分享 >记一次CVE实战挖掘记录

记一次CVE实战挖掘记录

时间:2023-02-01 16:11:19浏览次数:54  
标签:实战 ## Vulnerability 漏洞 提交 编号 挖掘 CVE

CVE实战挖掘记录

前一段时间在学习代码审计,然后为了学习就开始在github上面找开源的项目进行练手学习代码审计,这样就可以获取CVE编号。

0x01 cve编号获取流程

首先登录CVE官方网站,选择如下选项Report Vulnerability/Request CVE ID(报告漏洞/请求CVE ID)

image-20230201154212478

这里根据自己提交的漏洞类型选择相应的选项以及漏洞信息进行填充就可以了,建议申请前可以去搜索下系统名看看自己的漏洞是否已经重复,避免重复提交耽误时间。

0x02寻找项目

在GitHub上面找一个开源的项目进行审计之后再提交issues

去项目地址提交issue

 

 

# 漏洞标题


## Vulnerability Type :
漏洞类型


## Vulnerability Version :
影响版本


## Recurring environment:
* Windows 10
* PHP 5.4.5
* Apache 2.4.23

## Vulnerability Description AND recurrence:
这里就写自己的发现过程

英文描述

0x03 填写流程

 

image-20230201155644981

image-20230201155917536

提交之后就会收到一个邮件

image-20230201160054202

然后等大概一个月左右就会审核

image-20230201160139911

之后就可以分配CVE编号

0x04查看编号

查看编号

image-20230201160254539

 

image-20230201160432753

这样就可以查询到编号了

 

标签:实战,##,Vulnerability,漏洞,提交,编号,挖掘,CVE
From: https://www.cnblogs.com/superwinner/p/17083179.html

相关文章

  • 广度优先搜索算法 BFS 实战 All In One
    广度优先搜索算法BFS实战AllInOneBreadth-FirstSearch/BFSBFS/广度优先搜索/广度优先遍历/按层次遍历树demosLeetCode"usestrict";/****......
  • OpenMMLab-AI实战营环境配置
    OpenMMLab-AI实战营环境配置condaactivatemmlab1#切换至OpenMMLab1.0系列环境(假设已安装好PyTorch)pipinstall-Uopenmim#安装mimmiminstallmmcv-full......
  • 11-项目实战-任务管理
    #1.依赖工具类-bootstrap.pyModelForm#2.依赖工具类-pagemtion.py分页1.创建任务表(app-models.py)fromdjango.dbimportmodelsclassTask(models.Model......
  • 10-项目实战-ajax初体验
    一.ajax介绍1.ajax架构浏览器向网站发送请求时:URL和表单的形式提交form表单:-GET-POST特点:页面刷新除此之外,也可以基......
  • 09-项目实战-管理员列表
    #1.依赖于工具类-md5_date.py#2.依赖于工具类-pagemtion.py#3.依赖于工具类-bootstrap.py1.创建admin表#app-->models.pyfromdjango.dbimportmode......
  • 08-项目实战-手机号管理
    #1.依赖工具类bootstrap.py-bootstrap#2.依赖工具类pagemtion.py-分页1.创建手机号表#app-->models.pyfromdjango.dbimportmodelsclassPhone(models......
  • 18-项目实战-日志输出及打印--logging
    转载:https://www.cnblogs.com/wangyingblock/p/10407987.htmlDjango日志输出及打印--loggingDjango使用python自带的logging作为日志打印工具。logging是线程安全的......
  • 17-项目实战-上传excel并保存到数据库
    1.创建数据表classHome(models.Model):"""首页"""title=models.CharField(verbose_name="标题",max_length=32)def__str__(self):return......
  • 16-项目实战-上传文件-实战
    1.创建数据表classUserInfo(models.Model):"""用户信息"""name=models.CharField(verbose_name="姓名",max_length=32)age=models.IntegerField(ve......
  • 15-项目实战-上传文件-配置media
    #在django的开发过程中有两个特殊的文件夹:static:存放静态文件的路径,包括:CSS,JS,项目图片.media:用户上传的数据.1.配置media#启用media:在根目录......