cnvd使用加速乐,正常访问会产生两次访问,第一次返回一段js代码生成cookie端添加到第二次访问的cookie才能进行成功访问。通过selenium访问一次产生的cookie,再利用session将每次会话的cookie限定,用了一天这个方法就gg了。能力有限,只能用最耗时的方法进行了 ...
.背景 挖CNVD漏洞的时候,首先看看产品有没有漏洞已经被提交了,不然白忙活一场。在官网搜索每次展示 个,不方便查看,该代码可实现根据关键字搜索漏洞,将结果保存在excel中。excel展示漏洞标题及时间。 .使用手册 替换cookie,poc函数传入查询关键字 即可 运行环境 python .相关代码 ...
2021-05-19 15:22 0 182 推荐指数:
cnvd使用加速乐,正常访问会产生两次访问,第一次返回一段js代码生成cookie端添加到第二次访问的cookie才能进行成功访问。通过selenium访问一次产生的cookie,再利用session将每次会话的cookie限定,用了一天这个方法就gg了。能力有限,只能用最耗时的方法进行了 ...
第二张CNVD的原创漏洞证书。 关于证书申请可以看我之前写的这篇博客: https://www.cnblogs.com/Cl0ud/p/12720413.html 继续加油 ...
关于CNVD证书 综上,想要CNVD证书(不考虑事件型),要求 我之前交的一个文件上传, 直到归档都没有给我发证书, 结果是资产不够, 白白期待了那么多时间。 另外,CMS的通用弱口令是不会给证书的。但网络设备的弱口令会给。 某企业多业务路由 RCE 2022-01 发现 ...
之前申请了CNVD原创漏洞,踩了坑,记录一下 有很多师傅写过相关的文章: https://blog.csdn.net/qq1124794084/article/details/82657840 https://www.cnvd.org.cn/webinfo/show/3933 https ...
Python-爬取CVE漏洞库👻 最近吧准备复现一下近几年的漏洞👻,一个一个的去找太麻烦了。今天做到第几页后面过几天再来可能就不记得了。所以我想这搞个爬虫给他爬下来做个excel表格,那就清楚多了。😂奈何还没写过爬虫,之前就一直对爬虫挺感兴趣的,但是一直没去研究过。今天正好碰到了,躲是躲 ...
因为工作需要cnnvd漏洞信息,以前用着集客搜、八爪鱼之类的工具,但对其效果和速度都不满意。最近开始接触学习爬虫,作为初学者,还需要慢慢完善。先记录下第一个爬虫。还想着在多进程和IP代理方向改善学习。 这个是运行情况,速度还是无法忍受,多进程在数据获取应该能快很多,IP代理应该能忽视 ...
因为一些工作原因需要用到安全设备扫描器的漏洞数据,但是安全设备扫描器本身导出的漏洞数据是加密的,所以只能是使用爬虫进行爬取。 代码如下: 总结:在进行登录时遇到了token的问题,想了很长时间才解决,但是由于漏洞信息页的页码没有规律,所以只能是穷举了。。 代码本身还有很大的优化空间,以后 ...