漏洞研究与利用

简单
系统掌握从已知版本探测到漏洞防线突破的完整安全链。深度对比漏洞评估与渗透测试的业务边界;学习 CVSS 评分的物理模型,理解 AV、AC、PR、UI 可利用性与 CIA 影响因子;掌握 CVE、CWE 弱点归纳与 CPE 标准化命名规范;学习使用 Exploit-DB 本地检索器 searchsploit 快速搜寻离线公开 exploit;掌握公开 PoC 源码审计要点,并在真实复现的 Apache 路径穿越漏洞上进行实操适配,完成文件读取与影响验证。
漏洞研究
  1. 01版本信息与漏洞判定
  2. 02漏洞评估与渗透测试
  3. 03CVSS 严重性与修复优先级
  4. 04漏洞信息源与 CVE
  5. 05候选 CVE 的版本线索筛选
  6. 06候选 CVE 验证
  7. 07Exploit 适用性验证
  8. 08PoC 审查与安全验证
  9. 09候选漏洞的证据验证