色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

個人報CNVD和CNNVD披露漏洞教程

jf_Fo0qk3ln ? 來源:Freebuf ? 2023-02-17 09:06 ? 次閱讀

簡介

隨著越來越多關注漏洞披露對于企業和應用所帶來的影響,通過國內平臺披露漏洞也越來越受到關注。不同平臺上披露漏洞的流程有所不同,剛好借此機會進行總結。

CNVD披露流程

1、需要在www.cnnvd.org.cn注冊一個賬號。注冊賬號的鏈接為:www.cnvd.org.cn/user/regist ,注冊時別忘記閱讀上報須知www.cnvd.org.cn/sbxz。

如例圖所示,填寫詳細的信息。

2021ac0a-ae5b-11ed-bfe3-dac502259ad0.jpg

2、登錄的鏈接為www.cnvd.org.cn/user/login,登錄窗口填寫剛才注冊的用戶名和密碼即可登錄成功。

如圖所示。

20480e9a-ae5b-11ed-bfe3-dac502259ad0.jpg

3、成功登錄后記得先修改個人信息,如果工作單位為空,默認是個人。這個會影響到漏洞證明上的信息。

如圖所示。

206bc588-ae5b-11ed-bfe3-dac502259ad0.jpg

4、如果要上報漏洞選擇 漏洞上報->立即上報漏洞 會進入上報漏洞頁面,上報分為事件型漏洞和通用型漏洞。

如圖所示。

208f4418-ae5b-11ed-bfe3-dac502259ad0.jpg

5、上報頁面之中找到 基本信息->漏洞所屬類型 可以區分提交事件型還是通用型。不同類型需要的信息不同,按照實際情況提交即可。

如圖所示。

20b1fbca-ae5b-11ed-bfe3-dac502259ad0.jpg

6、上報時候需要注意,黑盒方式提交漏洞需要至少十個互聯網之中受影響案例,白盒方式則需要詳細的代碼審計過程或者逆向過程。

通常提交附件為 word報告+POC/EXP+待測試程序+復現操作錄屏 的壓縮包(我一般是空密碼)。

獲得證明的標準如下:

通用型

中危及中危以上的通用性漏洞(CVSS2.0基準評分超過4.0) 軟件開發商注冊資金大于等于5000萬人民幣或者涉及黨政機關、重要行業單位、科研院所、重要企事業單位(如:中央國有大型企業、部委直屬事業單位等)的高危事件型漏洞 通用型漏洞得十個網絡案例以上


事件型


事件型漏洞必須是三大運營商(移動、聯通、電信)的中高危漏洞,或者黨政機關、重要行業單位、科研院所、重要企事業單位(如:中央國有大型企業、部委直屬事業單位等)的高危事件型漏洞才會頒發原創漏洞證書

CNNVD披露流程

1、CNNVD 提交漏洞之前需要準備一個郵箱,郵箱可以為企業郵箱或者個人郵箱。

通過電子郵箱 vulpro@itsec.gov.cn 接收漏洞,

2、需要注重郵件的格式,格式如下:

提交漏洞時,建議郵件遵循以下格式:

郵件主題為漏洞名稱(如:XX產品XX漏洞);

郵件內容包含“漏洞報送單位+提交人員姓名+聯系電話”;

其他內容如所提交信息如有保密、隱私等特殊要求,應在提交時說明;

常用的郵件模板:

title: Weblogic 12 產品 反序列化漏洞

郵件內容:XXX公司+張三+188XXXXXXXX 特殊要求:無

3、提交通用型漏洞驗證錄像和POC,輔助漏洞處置工作。一定要按照標準壓縮格式提交郵件附件,標準格式附件樣例:

通用型漏洞標準壓縮格式下載

事件型漏洞標準壓縮格式下載

4、提交漏洞后,CNNVD將會在1個工作日內予以確認回復,如未收到漏洞提交成功的回執郵件,請您重新提交或與CNNVD聯系。






審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • PoC
    PoC
    +關注

    關注

    1

    文章

    70

    瀏覽量

    20541
  • Exp
    Exp
    +關注

    關注

    0

    文章

    7

    瀏覽量

    8321
  • CVSS
    +關注

    關注

    0

    文章

    4

    瀏覽量

    2270

原文標題:干貨 | 個人報CNVD和CNNVD披露漏洞教程

文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    開源鴻蒙 OpenHarmony 獲得 CVE 通用漏洞披露編號頒發資質

    8月15日晚間,開源鴻蒙 OpenAtom OpenHarmony 官方宣布于 8 月 3 日獲得通過 CNA(通用漏洞披露編號授權機構)加入程序,成為 CVE(通用漏洞披露組織)的編
    發表于 08-17 11:34

    ARM難逃芯片漏洞劫難 披露三個已知漏洞細節

    ARM 昨日已公布Cortex 系列處理器也未能逃過漏洞一劫,該公司已經披露了三個已知漏洞的細節,并特別表示并不是所有 ARM 芯片都受到影響。也公布了針對不同漏洞變種的 Linux
    發表于 01-05 11:46 ?1757次閱讀

    Intel披露一種新的CPU安全漏洞

    和年初的Meltdown(熔斷)和Spectre(幽靈)漏洞類似,Intel披露了一種新的CPU安全漏洞,攻擊目標是一級緩存,級別“高?!?。
    的頭像 發表于 08-16 17:32 ?3525次閱讀

    戴爾發布最新財 披露營收增長強勁

    全球最大私有科技公司戴爾在最新財披露了強勁的營收增長。這一消息正值該公司投資者即將對其是否應該重新上市進行投票之際。 戴爾當季營收增長15%,達到225億美元。分析師平均預計其在截至11月2日
    的頭像 發表于 05-13 10:33 ?1628次閱讀

    信息安全市場的經濟因素及其與漏洞披露的關系

    歐盟的網絡安全機構ENISA在深入研究了漏洞披露的問題后發布了一份報告,該報告說明了影響漏洞披露者行為的經濟因素,獎勵機制和動機,此外,還就最近披露
    的頭像 發表于 12-29 10:00 ?3290次閱讀

    多家LED廠商披露 業績表現相比去年都有所下降

    近日,晶電、光寶、億光等也紛紛披露,業績表現相比去年都有所下降。
    發表于 11-12 15:17 ?580次閱讀

    報告顯示:微軟的Win 10系統在Q2漏洞披露數最多

    Risk Based Security 的 VulnDB 團隊發布的一份《2020 年中漏洞速覽報告》指出,受疫情影響,在第一季度的披露漏洞數量低于平常水平之后;目前,主要技術公司披露
    的頭像 發表于 09-02 11:01 ?1480次閱讀

    CISA將在明年春季建立一個新的漏洞披露平臺服務

    據FCW網站9月2日報道,美國管理和預算辦公室(OMB)和網絡安全和基礎設施安全局(CISA)分別發布了備忘錄和約束性操作指令《制定和發布漏洞披露政策》,指導聯邦機構如何設置其漏洞研究和披露
    的頭像 發表于 09-04 11:13 ?1318次閱讀

    英國發布漏洞披露工具包,以幫助公司實施改進漏洞披露

    英國國家網絡安全中心(NCSC)發布了一項指南——“漏洞披露工具包”,以幫助公司實施漏洞披露流程或在已建立漏洞
    的頭像 發表于 09-16 16:44 ?1714次閱讀
    英國發布<b class='flag-5'>漏洞</b><b class='flag-5'>披露</b>工具包,以幫助公司實施改進<b class='flag-5'>漏洞</b><b class='flag-5'>披露</b>

    騰訊安全披露多個0day漏洞,Linux系統或陷入“被控”危機

    資源、數據和業務都將為攻擊者所掌控。 騰訊安全對此發布中級安全風險預警,已按照Linux社區規則公開披露了其攻擊路徑,并建議Linux用戶密切關注最新安全更新。 通過對漏洞攻擊路徑的分析發現,此類漏洞是經由對NFC套接字相關函數
    的頭像 發表于 11-04 17:17 ?2526次閱讀

    2020年披露的計算機安全漏洞數量預計將超過2019年

    根據 Risk Based Security 公布的最新報告[PDF],雖然在今年第一季度披露漏洞數量同比有所下降,但全年漏洞數量達到甚至超過 2019 年的水平。雖然第一季度已披露
    的頭像 發表于 12-10 10:58 ?1607次閱讀

    國家信息安全漏洞共享平臺收錄兩個 Windows 系統 TCP/IP 高危漏洞,微軟已修復

    2月份,國家信息安全漏洞共享平臺(CNVD)收錄了兩個微軟 Windows 操作系統 TCP/IP 高危漏洞CNVD-2021-10528,對應 CVE-2021-24074
    的頭像 發表于 02-18 18:01 ?3631次閱讀

    漏洞挖掘工具afrog軟件簡介

    afrog 是一款性能卓越、快速穩定、PoC 可定制的漏洞掃描(挖洞)工具,PoC 涉及 CVE、CNVD、默認口令、信息泄露、指紋識別、未授權訪問、任意文件讀取、命令執行等多種漏洞類型,幫助網絡安全從業者快速驗證并及時修復
    的頭像 發表于 09-13 09:06 ?1331次閱讀

    新聞 | 華為安全榮獲CNNVD國家漏洞漏洞預警通報年度大獎

    2023年5月24日,在中國信息安全測評中心舉行了國家信息安全漏洞庫(CNNVD)2022年度工作總結暨優秀支撐單位表彰大會,華為未然實驗室代表參加。本次大會上,華為公司從168家技術支撐單位中
    的頭像 發表于 05-27 15:05 ?971次閱讀
    新聞 | 華為安全榮獲<b class='flag-5'>CNNVD</b>國家<b class='flag-5'>漏洞</b>庫<b class='flag-5'>漏洞</b>預警通報年度大獎

    再獲認可,聚銘網絡入選國家信息安全漏洞庫(CNNVD)技術支撐單位

    近日,國家信息安全漏洞庫(CNNVD)公示2023年度新增技術支撐單位名單。經考核評定,聚銘網絡正式入選并被授予《國家信息安全漏洞庫(CNNVD)三級技術支撐單位證書》。 ? ? 國家
    的頭像 發表于 12-21 10:14 ?674次閱讀
    再獲認可,聚銘網絡入選國家信息安全<b class='flag-5'>漏洞</b>庫(<b class='flag-5'>CNNVD</b>)技術支撐單位
    主站蜘蛛池模板: 果冻传媒在线完整免费播放| 国产色综合久久无码有码| xxx日本黄色| 久久福利影院| 亚洲天堂一区二区三区| 国产成人一区二区三中文 | 护士一级片| 无码国产欧美日韩精品| 高h肉文np| 少妇精油按摩| 国产精品97久久AV色婷婷综合| 欧美尤物射精集锦| av天堂电影网| 人妻中文字幕无码系列| 超碰97人人做人人爱网站| 日本美国群交P片内射捆绑| 99RE6这里只有精品国产AV| 美女张开腿露尿口给男人亲| 2021国产精品视频一区| 免费观看a视频| 吃奶吸咪咪动态图| 天天躁日日躁狠狠躁AV麻豆| 国产午夜精品理论片影院| 亚洲一级电影| 美女胸被男子强捏视频| TUBE19UP老师学生| 无遮挡午夜男女XX00动态| 国产一区二区无码蜜芽精品| 亚洲在线中文无码首页| 内射白浆一区二区在线观看| 成人亚洲乱码在线| 亚洲国产欧美在线人成aaaa20| 精品一区二区免费视频蜜桃网| 伊人久久大香线蕉综合高清| 欧美ZC0O人与善交的最新章节| 丰满人妻按磨HD| 一边亲着一面膜下的免费过程 | 亚洲国产精品无码AV久久久| 久久九九日本韩国精品| www.色小姐| 一边亲着一面膜下的免费过程|