前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >4位数CVE编号申请

4位数CVE编号申请

原创
作者头像
G0mini
发布2023-03-04 11:45:11
9140
发布2023-03-04 11:45:11
举报
文章被收录于专栏:极梦C极梦C

前言

代码语言:txt
复制
发现有小伙伴对cve这种证书念念不忘
想起来自己刚入行的时候
也在满世界的寻找如何获取cve证书的途径。
现在发现申请cve证书非常简单。

1

代码语言:txt
复制
想要申请当然需要一个漏洞了。
这里比较简单的就是一些大的cms的插件。
比如wordress的插件。
又比如在github找一写小众的源码。
又比如在源码站上找一下简单的cms。
代码语言:txt
复制
cms寻找平台:

https://www.sourcecodester.com/
代码语言:txt
复制
github
代码语言:txt
复制
方式方法有很多,上述只做参考。
代码语言:txt
复制
找到cms,审计出漏洞之后,记得记录下来。

写在公网上,外部可以访问。

使用翻译用英文记录下来。

这里使用的是github。

2

代码语言:txt
复制
上述准备工作做好之后。接下来就是去申请cve的过程了。

这里申请cve的地址为:

https://vuldb.com/

先申请注册一个账号登录。

然后选择去提交一个漏洞。如下图所示。(看不懂英文可以右键中文翻译哦。)
代码语言:txt
复制
安装要求进行填写。

比如我提交的:

标题:xxxCMS XXXCHECK.PHP DID参数 存在SQL 注入

概述:xxxCMS 中发现了一个被归类为严重的漏洞。这会影响文件xxxCheck.php的未知部分。对参数DID的操作导致 sql 注入

咨询:https://github.com/G0mini/blob/main/README.md(github上传的漏洞分析过程用英文写。已经关闭)
代码语言:txt
复制
点击提交。

差不多过了一天就发来邮件给了cve编号。

3

代码语言:txt
复制
获取cve编号之后,别人是查询不到的,因为没有公开。

接下来申请公开cve编号。

https://cveform.mitre.org/
代码语言:txt
复制
选择公开cve编号。输入自己的邮箱。
代码语言:txt
复制
会发一封邮件。
代码语言:txt
复制
就可以查询到了cve编号。

有的表哥等到公开还会收到一份邮件,我这里没有收到。

4

代码语言:txt
复制
查询cve。

https://www.cve.org/
代码语言:txt
复制
https://cve.mitre.org/cve/search_cve_list.html
代码语言:txt
复制
4位数的cve编号这样就到手了。

如此简单。

更多精彩关注公众号

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 前言
  • 1
  • 2
  • 3
  • 4
    • 更多精彩关注公众号
    相关产品与服务
    渗透测试服务
    腾讯云渗透测试服务(Penetration Test Service, PTS),为客户提供针对于 Web 应用、移动 APP、微信小程序的黑盒安全测试内容;可以覆盖安全漏洞全生命周期,包括漏洞的发现、利用、修复以及修复后的验证。使用腾讯云渗透测试服务,可以随时将安全测试这一动作加入到您的产品研发、应用上线、安全自检等计划中来。不仅快速且便捷,而且稳定可靠,易于管理,有效的提升应用的安全能力。
    领券
    问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档