渗透测试之信息收集漏洞库篇

来源:互联网 发布:用户画像静态数据 编辑:程序博客网 时间:2024/05/29 17:11

挖一个漏洞很难,所以收集一些已经被公布的漏洞是很有必要的。

1.漏洞信息发布平台

国内的主要包括:

 CNNVD:中国国家漏洞库(中国国家信息安全漏洞库)

CNVD:中国国家信息安全漏洞共享平台(国家信息安全漏洞共享平台)

SCAP中文社区:(安全内容自动化协议)

乌云:(已经关了,不过网上可以搜乌云镜像站点)

Sebug漏洞库(Sebug漏洞库: 漏洞目录、安全文档、漏洞趋势)

国外的主要有:

CVE

NVD

Security

Focus

Secunia

OSVDB

Metasploit(官网的以及在Exploit-db上发布的一些漏洞)

PacketStorm

Security

Reason

2、安全资讯网站

E安全

I春秋论坛

solidot

Freebuf

指尖安全


3、微信公众号

E安全

黑客技术与网络安全

黑白之道

E网打尽