当前位置:首页 > 其他 > 正文内容

聊一下怎样十分钟速水CVE

邻居的猫1个月前 (12-09)其他1931

标题是真的。这几天刚触摸关于CVE的审计和提交。只能说:牛逼的是真牛逼,水的是真水。

我接下来教你,怎样在10分钟里找到一个CVE的中危缝隙而且提交。然后你就能够去咸鱼接单了,一个一铂快

翻开https://code-projects.org/ 随机找一个水项目

翻开网站,点击言语,挑选PHP。咱们直接在主页随意找一个项目吧。

https://code-projects.org/farmacia-in-php-css-javascript-and-mysql-free-download/

先去vuldb数据库里找一下有没有人审过了。直接搜姓名就好,像我这个就搜farmacia in php

https://vuldb.com/?search

发现现已被审烂了。。。。记住,必定必定找最新的项目审,最好是这两天刚发布的。找好之后千万不要忘掉去查一下有没有人审过了!!!!

这儿为了演示挖CVE是真的很简略,特意找一个老项目审。

点开,按Download Project下载代码

装备XMAPP环境

https://www.apachefriends.org/zh_cn/download.html

能够找一些网上的教程配一下环境,没多大要求,最好防止把apache的http和https端口配到8080和443

下载安装。接下来回到刚刚下载代码的当地,找到How to run

浅浅配一下环境,咱们只需要留意第6和第7行(基本上每一个项目都是相同的,也有或许会是另一个板子,详细处理办法在后文)

6th Step: Create a database naming “farmica” and then click on the import tab
7th Step: Click on browse file and select “farmica.sql” file

点开xmapp-control.exe。发动Apache和MySQL。去phpadmin面板(点MySQL周围的admin)记住是http://localhost:{你的apache端口}/phpadmin

点击新建数据库

依据提示,建一个名为farmica的。

接下来,点击导入,导入farmica.sql文件

好了,环境配完了,接下来把整个项目仿制到XMAPP目录下的/htdocs里,你应该在本地的web服务上能看到项目正常发动。

接下来,将htdocs文件夹整个拖入VSCODE,开端审计(开端计时)

弥补:假如没有阐明要建的数据库是什么没姓名的话(便是另一个how to run的板子),建一个跟.sql姓名相同的就行

审计代码

这几步里最简略的一步(bushi)

首要,看看链接MYSQL的函数用的是mysql_connect仍是mysqli_connect(或PDO_MYSQL),别离对应了PHP5和PHP7,不要把版别搞错了。懒得配版别的能够就只挑一个版别的审计

假如你想要中危的话,xss是最有性价比的缝隙了。反射型现在或许不收,最好交一个存储型的。

先别急着审计,去web目录下把能输入的当地全试一遍<script>alert('xss')</script>

非常好,能够看到咱们亲爱的项目现已出缝隙了!在所有能写的当地输入<script>alert('xss')</script>改写进入/adicionar-produto.php看到弹窗。

OK,接下来直接去github上写缝隙陈述。浅浅看一下adicionar-produto.php,把存在注入的参数找到(花不了几分钟)。

水一下就好,没必要认真写。

给咱们一个示例,我把这个缝隙写成陈述:https://github.com/LamentXU123/cve/blob/main/xss.md

看个笑话就好。

留意:这个缝隙现已有人交过了!(假如这是一个全新的项目就现已完毕了)咱们还得接着看

后边又随意看了看。。。很难幻想这是2024年的代码。。。

如此直白的SQL注入。。。有点不适应了。看了看没人交过。水了洞:https://github.com/LamentXU123/cve/blob/main/CVE-l.md

Vuldb提交缝隙

直接去Vuldb交,拿CVE编号快。

注册账号,去https://vuldb.com/?id.add提交缝隙

Vendor写Code-projects,Product写项目名称(比方我这个就写farmacia-in-php),Version没有就写1.0,Class按你的缝隙类型写(XSS就写Cross Site Scripting,SQL注入写SQL injection),Description随意写写(把Github上缝隙陈述里的仿制过来就行,留意一些特别字符会被过滤掉就好)。

最终,最重要的是:Advisory贴上在github上的缝隙陈述。必定记住把Request a CVE for this new vulnerability.勾上,否则白搞了

几天之后编号就下来了,乃至是五位数的,难绷

https://www.cve.org/CVERecord?id=CVE-2024-12007

总结

CVE这种东西假如说是为了求职的话水几个真的不难,有些很老的项目又没几个人保护,几乎便是CVE刷怪点。一个项目能爆好几个CVE。。。
以上两个缝隙从下载代码到提交陈述每个都不超越十分钟。

哦对,还有你的缝隙被merge是正常的工作。像这种水缝隙很有或许与他人的类似被merge。。。没事,审CVE之前做好查看就行,必定必定做好查看!!!

扫描二维码推送至手机访问。

版权声明:本文由51Blog发布,如需转载请注明出处。

本文链接:https://www.51blog.vip/?id=710

分享给朋友:

“聊一下怎样十分钟速水CVE” 的相关文章

曲线救国--拜访dockerhub库房

曲线救国--拜访dockerhub库房

前语 因为dockerhub也被墙了,导致根底镜像没法拉取。后边解封了,又被墙了。。。 在这次被墙之前,拜访国外的速度也是堪忧,乃至拜访不了k8s的镜像,基于此,共享一下笔者经历 运用Daocloud 传送门:https://github.com/DaoCloud/public-image-mirr...

http协议与内外网的区分

http协议与内外网的区分

http协议与内外网的区分 http协议的简介 HTTP(超文本传输协议)是互联网上运用最广泛的一种网络协议,用于从服务器传输超文本(如HTML)到本地浏览器的传输协议。以下是关于HTTP协议的简介: HTTP协议的基本概念 界说:HTTP是一个根据恳求与呼应形式的、无状况的协议。默许端口:HTTP...

区块链与版权保护,数字内容的新范式

区块链与版权保护,数字内容的新范式

区块链技术为版权保护提供了一个全新的视角和解决方案。传统的版权保护主要依赖于法律和监管机构,而区块链则通过其去中心化、不可篡改的特性,为版权保护带来了新的可能性。首先,区块链技术可以提供一种去中心化的版权登记和认证机制。在区块链上,版权作品的所有权和使用权可以被记录下来,形成一个不可篡改的版权登记系...

开源国际,推动全球创新与合作的新引擎

“开源国际”可能指的是不同的实体或组织,具体取n 分支公司:总部位于上海,并在天津、青岛、宁波、厦门、广州、深圳和香港设有分支机构。 具体公司:例如,青岛开源国际物流有限公司成立于2019年,位于青岛市市南区,提供无船承运业务和货运代理服务。宁波开源国际物流有限公司成立于2002年,位...

阿里云区块链,引领企业级区块链应用的新时代

阿里云区块链,引领企业级区块链应用的新时代

阿里云区块链服务(Blockchain as a Service,简称BaaS)是一种基于主流区块链技术的企业级PaaS(Platform as a Service)平台服务,由蚂蚁区块链团队提供技术支持。该服务旨在帮助用户快速构建稳定、安全的生产级区块链环境,减少在区块链部署、运维、管理、应用开发...

开源虚拟化软件,二、KVM虚拟化技术

开源虚拟化软件,二、KVM虚拟化技术

1. QEMU:一个通用的开源硬件仿真和虚拟化解决方案,支持多种CPU架构。2. KVM(Kernelbased Virtual Machine):基于Linux内核的虚拟化技术,允许Linux系统作为宿主机运行多个虚拟机。3. Xen:一个高性能、可扩展的虚拟化解决方案,支持多种操作系统和硬件平台...