提交漏洞-事件型漏洞和通用型漏洞的區分


通用型漏洞

第三方軟件,應用,系統對應的漏洞。

如ECShop、Discuz、PHPCMS的SQL注入,XSS漏洞。開源軟件,安全瀏覽器,手機應用,路由器,開發框架,甚至是某VPN系統某防火牆系統的漏洞。

舉個例子:

  學校的教務系統,確定cms類型。發現存在這個漏洞,復現一下並且發現其他學校也存在漏洞。有的話就是通用,把這些例子加上,就是一張證書。(來自群友

 

事件型漏洞

即非通用型漏洞,主要是指互聯網上應用的一個具體漏洞,xx網站命令執行可被滲透,xx電商訂單泄漏任意充值,xx網站應用SQL注入可導致信息泄露等。

 

來源:

補天漏洞定義:https://www.butian.net/Help/plan 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM