cnvd使用加速樂,正常訪問會產生兩次訪問,第一次返回一段js代碼生成cookie端添加到第二次訪問的cookie才能進行成功訪問。通過selenium訪問一次產生的cookie,再利用session將每次會話的cookie限定,用了一天這個方法就gg了。能力有限,只能用最耗時的方法進行了 ...
.背景 挖CNVD漏洞的時候,首先看看產品有沒有漏洞已經被提交了,不然白忙活一場。在官網搜索每次展示 個,不方便查看,該代碼可實現根據關鍵字搜索漏洞,將結果保存在excel中。excel展示漏洞標題及時間。 .使用手冊 替換cookie,poc函數傳入查詢關鍵字 即可 運行環境 python .相關代碼 ...
2021-05-19 15:22 0 182 推薦指數:
cnvd使用加速樂,正常訪問會產生兩次訪問,第一次返回一段js代碼生成cookie端添加到第二次訪問的cookie才能進行成功訪問。通過selenium訪問一次產生的cookie,再利用session將每次會話的cookie限定,用了一天這個方法就gg了。能力有限,只能用最耗時的方法進行了 ...
第二張CNVD的原創漏洞證書。 關於證書申請可以看我之前寫的這篇博客: https://www.cnblogs.com/Cl0ud/p/12720413.html 繼續加油 ...
關於CNVD證書 綜上,想要CNVD證書(不考慮事件型),要求 我之前交的一個文件上傳, 直到歸檔都沒有給我發證書, 結果是資產不夠, 白白期待了那么多時間。 另外,CMS的通用弱口令是不會給證書的。但網絡設備的弱口令會給。 某企業多業務路由 RCE 2022-01 發現 ...
之前申請了CNVD原創漏洞,踩了坑,記錄一下 有很多師傅寫過相關的文章: https://blog.csdn.net/qq1124794084/article/details/82657840 https://www.cnvd.org.cn/webinfo/show/3933 https ...
Python-爬取CVE漏洞庫👻 最近吧准備復現一下近幾年的漏洞👻,一個一個的去找太麻煩了。今天做到第幾頁后面過幾天再來可能就不記得了。所以我想這搞個爬蟲給他爬下來做個excel表格,那就清楚多了。😂奈何還沒寫過爬蟲,之前就一直對爬蟲挺感興趣的,但是一直沒去研究過。今天正好碰到了,躲是躲 ...
因為工作需要cnnvd漏洞信息,以前用着集客搜、八爪魚之類的工具,但對其效果和速度都不滿意。最近開始接觸學習爬蟲,作為初學者,還需要慢慢完善。先記錄下第一個爬蟲。還想着在多進程和IP代理方向改善學習。 這個是運行情況,速度還是無法忍受,多進程在數據獲取應該能快很多,IP代理應該能忽視 ...
因為一些工作原因需要用到安全設備掃描器的漏洞數據,但是安全設備掃描器本身導出的漏洞數據是加密的,所以只能是使用爬蟲進行爬取。 代碼如下: 總結:在進行登錄時遇到了token的問題,想了很長時間才解決,但是由於漏洞信息頁的頁碼沒有規律,所以只能是窮舉了。。 代碼本身還有很大的優化空間,以后 ...