【资料图】
发现有小伙伴对cve这种证书念念不忘想起来自己刚入行的时候也在满世界的寻找如何获取cve证书的途径。现在发现申请cve证书非常简单。
想要申请当然需要一个漏洞了。这里比较简单的就是一些大的cms的插件。比如wordress的插件。又比如在github找一写小众的源码。又比如在源码站上找一下简单的cms。
cms寻找平台:https://www.sourcecodester.com/
github
方式方法有很多,上述只做参考。
找到cms,审计出漏洞之后,记得记录下来。写在公网上,外部可以访问。使用翻译用英文记录下来。这里使用的是github。
上述准备工作做好之后。接下来就是去申请cve的过程了。这里申请cve的地址为:https://vuldb.com/先申请注册一个账号登录。然后选择去提交一个漏洞。如下图所示。(看不懂英文可以右键中文翻译哦。)
安装要求进行填写。比如我提交的:标题:xxxCMS XXXCHECK.PHP DID参数 存在SQL 注入概述:xxxCMS 中发现了一个被归类为严重的漏洞。这会影响文件xxxCheck.php的未知部分。对参数DID的操作导致 sql 注入咨询:https://github.com/G0mini/blob/main/README.md(github上传的漏洞分析过程用英文写。已经关闭)
点击提交。差不多过了一天就发来邮件给了cve编号。
获取cve编号之后,别人是查询不到的,因为没有公开。接下来申请公开cve编号。https://cveform.mitre.org/
选择公开cve编号。输入自己的邮箱。
会发一封邮件。
就可以查询到了cve编号。有的表哥等到公开还会收到一份邮件,我这里没有收到。
查询cve。https://www.cve.org/
https://cve.mitre.org/cve/search_cve_list.html
4位数的cve编号这样就到手了。如此简单。
X 关闭
2021年北向资金流入超4300亿元 外资热情拥抱中国资产
尽管面临疫情反复等多重不利因素,外资在2...北交所董事长徐明:北交所成立以来股票平均上涨98.9%
北京证券交易所董事长徐明8日表示,北交所...宁吉喆:2021年中国GDP将连续第二年超百万亿元
中国国家发改委副主任兼中国国家统计局...中国黄金消费市场渐回暖 “古法金”饰品获年轻消费者青睐
2022世界珠宝发展大会正在海口举行。8日在...观察:中国首条民营控股高铁开通之“时”与“势”
杭台高铁首趟列车即将发车。张煜欢摄1月8...中国生态环境保护实现“十四五”起步之年良好开局
中国生态环境部7日在北京召开2022年全国...人社部发布信用管理师国家职业技能标准
近日,人力资源和社会保障部对外发布了《...云南永善佛滩顺河梯级电站全面推进建设
日前,云南省永善县顺河村举行了佛滩顺河...中老铁路的背后 “税务专车”一路同行
2021年12月3日中老铁路正式开通运营,仅需...哈啰出行投资成立装饰工程公司 注册资本200万元
企查查APP显示,3月18日,上海钧住装饰工程有限公司成立,法定代表...Copyright © 2015-2022 大众建筑工程网版权所有 备案号:豫ICP备20014643号-14 联系邮箱: 905 14 41 07@qq.com