1. 程式人生 > 其它 >42:漏洞發現-作業系統之漏洞探針型別利用修復

42:漏洞發現-作業系統之漏洞探針型別利用修復

思維導圖

相關名詞解釋:

CVSS(Common Vulnerability Scoring System,即“通用漏洞評分系統”)

  • CVSS是安全內容自動化協議(SCAP)的一部分
  • 通常CVSS與CVE一同由每個國家漏洞庫(NVD)釋出並保持資料的更新
  • 分值範圍:0-10
  • 不同機構按CVSS分值定義威脅的中、高、低威脅級別
  • CVSS體現弱點的風險,威脅級別(severity)表現弱點風險對企業的影響程度
  • CVSS分值是工業標準,但威脅級別不是

CVE(Common Vulnerabilities & Exposures,即“通用漏洞披露”)

  • 已公開的資訊保安漏洞字典,統一的漏洞編號標準
  • MITRE公司負責維護(非盈利機構)
  • 掃描器的大部分掃描項都對應一個CVE編號
  • 實現不同廠商之間資訊交換的統一標準
  • CVE釋出流程
    • 發現漏洞
    • CAN負責指定CVE ID
    • 釋出到CVE List——CVE-2008-4250

exp:利用

poc:驗證

漏洞發現-作業系統之漏洞探針型別利用修復

1.角色扮演:作業系統許可權的獲取會造成伺服器上安全問題

2.漏掃工具:Goby,Nmap,Nessus,Openvas,Nexpose等,舉例

3.漏洞型別:許可權提升,緩衝器溢位,遠端程式碼執行,未知Bug等

4.漏洞利用:工具框架整合類,漏洞公佈平臺庫類,復現文章參考等

5.漏洞修復:打上漏洞補丁,關閉對應入口點,加上防護軟體硬體等