话说业界爆出的CVE漏洞都是咋发现的呢

CVE的全称是“Common Vulnerabilities and Exposures”翻译成中文就是“公共漏洞和披露”可以把它理解成一个被安全从业者认可的漏洞字典,可以通过编号在这里查找不同应用或系统的漏洞信息。当然很多安全企业或国家机构也都会引用CVE作为其漏洞库,比如美国国家漏洞数据库(NVD)。
申请CVE的地址,https://cve.mitre.org/cve/request_id.html
话说业界爆出的CVE漏洞都是咋发现的呢


推荐Fuzzing工具。
Fuzzing使发现漏洞的非常简单粗暴的方式,可以先学习AFL工具的使用。NUT的FOT工具也是不错的选择。

这里推荐你一些学习Fuzzing的文献。

首先推荐阅读2018年computing Surveys 的《Fuzzing: Art, Science, and Engineering》
其次推荐阅读2018年Cybersecurity 的 《Fuzzing: a survey》
里面对fuzzing技术和fuzzing工具有详细的介绍。
话说业界爆出的CVE漏洞都是咋发现的呢

话说业界爆出的CVE漏洞都是咋发现的呢

话说业界爆出的CVE漏洞都是咋发现的呢

至今fuzzing工具文献的引用关系
话说业界爆出的CVE漏洞都是咋发现的呢

还有一张很好的整理后的图表
话说业界爆出的CVE漏洞都是咋发现的呢

【话说业界爆出的CVE漏洞都是咋发现的呢】


    推荐阅读