
渗透测试中发现漏洞并获得CNVD证书的体会分享
5星
- 浏览量: 0
- 大小:None
- 文件类型:PDF
简介:
本文作者将分享其在渗透测试过程中发现安全漏洞的经历,并探讨如何成功申请CNVD证书的过程与心得体会。
### 渗透测试挖掘漏洞获取CNVD证书的经验分享
#### 一、CNVD证书简介
国家信息安全漏洞共享平台(China National Vulnerability Database)颁发的CNVD证书证明了渗透测试员对原创性贡献的认可,这在现今单位招聘安全人员时被视为一项重要考量标准。尤其对于那些拥有实际漏洞挖掘经验,并能提供相关成果的应聘者来说,持有CNVD证书无疑是一个加分项。
#### 二、CNVD证书要求
为了获得CNVD证书,渗透测试员需要满足以下条件:
- 挖掘到中危及以上的通用型漏洞(CVSS2.0基准评分超过4.0分)
- 发现影响党政机关或重要行业单位的高危事件型漏洞
#### 三、挖掘思路
在进行漏洞挖掘时,渗透测试员可以采取以下策略:
- 针对注册资金较高的公司如网络科技和软件企业
- 进行白盒代码审计,并优先选择大型CMS系统作为目标
- 利用edusrc平台寻找学校相关的安全问题,因为这类机构的数量众多且符合要求
#### 四、搜索案例
渗透测试员可以使用多种方法来查找潜在的漏洞:
- 使用百度直接搜索特定系统的名称
- 运用谷歌的高级搜索引擎功能(如Google Hacking)以定位标题或URL等关键信息
- 通过fofa平台查看相关特征和案例分析
- 利用搜狗、必应等其他主流搜索引擎进行检索
#### 五、漏洞类型
在挖掘过程中,常见的漏洞类型包括:
- 中危:例如任意密码重置功能的滥用、越权访问问题以及SQL注入攻击
- 高危:如命令执行和文件上传操作,这些都可能导致系统被完全控制
#### 六、获取Shell提示
当渗透测试员成功获得服务器上的shell权限时,可以考虑采取以下行动:
- 如果找不到足够的案例参考,则转向白盒审计进行深入分析
- 由于许多管理员会备份源代码,因此可以从网站下载原始文件并进行代码审查以发现更多潜在问题
全部评论 (0)


