首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如果你认为你发现了零日漏洞,该怎么办?(白色帽子风格)

如果你认为你发现了零日漏洞,该怎么办?(白色帽子风格)
EN

Security用户
提问于 2017-05-24 20:26:05
回答 2查看 378关注 0票数 4

有人发现零日漏洞了吗?

我知道一些黑帽子黑客在网上出售这种信息。但如果你是白帽..。

  • 要执行哪些步骤?
  • 如何确保CVE以您的名字发布?谁负责这方面的管理?

谢谢。

EN

回答 2

Security用户

回答已采纳

发布于 2017-05-25 05:56:41

我自己也告诉了供应商这个漏洞,但是他们不同意,所以我把它透露给了-db和tor :),一个月后,他们修复了这个漏洞。

如果你想要白帽黑客风格的话,

1.通知所有者/供应商(发送邮件),解释漏洞,他们会为漏洞提供修补程序。

2.您可以在CVE上发布它:https://cve.mitre.org/cve/cna.html遵循网站中给出的方法

黑帽黑客风格

1.在Tor浏览器上销售

2.利用-db:https://www.exploit-db.com/披露

3.在利用集线器上销售:https://blog.exploithub.com/

4.在ZDI:http://www.zerodayinitiative.com/上出售

票数 0
EN

Security用户

发布于 2017-05-24 21:04:28

有一个国际标准化组织专门研究这个问题,https://www.iso.org/standard/45170.html

人们普遍接受与受影响的供应商合作,让他们有时间在合理的时间框架内解决问题。谷歌项目零采取90天的立场,修复从最初披露到供应商和全面披露从这一点。

票数 5
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/160313

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档