Tag: 漏洞提交
All the articles with the tag "漏洞提交".
我的 SRC 提交稿复盘:资产归属论证、CVSS 定级与'每环实测'的写法
拿自己的三份提交稿做复盘:Nacos 未授权→Redis 主从复制 RCE→MySQL root 失陷的三级链怎么定级与论证、厦航 OIDC redirect_uri 前缀绕过的报告结构、湖师大 OA 未授权 122 份文件的提交要点——总结平台审核视角下的提交稿写法。
SRC 漏洞提交实战笔记:EDUSRC、CNVD 的规则差与坑
最近密集交了一波漏洞,EDUSRC、CNVD 两个平台的规则差异巨大,踩了不少坑也摸到一些没人写的门道。这篇全是实战踩出来的,目标信息已脱敏。