话说业界爆出的CVE漏洞都是咋发现的呢
CVE的全称是“Common Vulnerabilities and Exposures”翻译成中文就是“公共漏洞和披露”可以把它理解成一个被安全从业者认可的漏洞字典,可以通过编号在这里查找不同应用或系统的漏洞信息。当然很多安全企业或国家机构也都会引用CVE作为其漏洞库,比如美国国家漏洞数据库(NVD)。
申请CVE的地址,https://cve.mitre.org/cve/request_id.html
推荐Fuzzing工具。
Fuzzing使发现漏洞的非常简单粗暴的方式,可以先学习AFL工具的使用。NUT的FOT工具也是不错的选择。
这里推荐你一些学习Fuzzing的文献。
首先推荐阅读2018年computing Surveys 的《Fuzzing: Art, Science, and Engineering》
其次推荐阅读2018年Cybersecurity 的 《Fuzzing: a survey》
里面对fuzzing技术和fuzzing工具有详细的介绍。


至今fuzzing工具文献的引用关系
还有一张很好的整理后的图表
【话说业界爆出的CVE漏洞都是咋发现的呢】
推荐阅读
- 雷克萨斯ES|37.4万提了雷克萨斯ES,用车三个月时间,车主有话说
- 本田XR-V|14.49万提了本田XR-V,用车两个月后,车主有话说
- 英菲尼迪|22.58万提了英菲尼迪Q50L,用车四个月之后,车主有话说
- 汽车|为啥说黑色汽车最不耐脏?哪种颜色最耐脏?
- 苹果|俗话说:一天一个苹果,医生远离我,常吃苹果,会收获哪些惊喜?
- "我证明,我死了!"警方:不,你没有!
- 千寻名车|法系旗舰豪车,1.6T爆出215马力,自带“泪眼大灯”,值得一看
- 吉利|13.1万提了吉利豪越,行驶2000公里后,车主有话说
- 咋评价今天网上爆出的乐视10.27发布会邀请函
- 业界有啥稳定的,可靠的,可用性较强的音频测试量化方法
