寻币
/
模块
漏洞研究与利用
简单
系统掌握从已知版本探测到漏洞防线突破的完整安全链。深度对比漏洞评估与渗透测试的业务边界;学习 CVSS 评分的物理模型,理解 AV、AC、PR、UI 可利用性与 CIA 影响因子;掌握 CVE、CWE 弱点归纳与 CPE 标准化命名规范;学习使用 Exploit-DB 本地检索器 searchsploit 快速搜寻离线公开 exploit;掌握公开 PoC 源码审计要点,并在真实复现的 Apache 路径穿越漏洞上进行实操适配,完成文件读取与影响验证。
漏洞研究
01
版本信息与漏洞判定
02
漏洞评估与渗透测试
03
CVSS 严重性与修复优先级
04
漏洞信息源与 CVE
05
候选 CVE 的版本线索筛选
06
候选 CVE 验证
07
Exploit 适用性验证
08
PoC 审查与安全验证
09
候选漏洞的证据验证