NetSecurity 板


LINE

2017.W28 - 进入世界的门票 > 强者随着你的等级会有不一样的定义 ## 前言 ## 上礼拜跟朋友聚会的时候 聊到了在资安界有很多强者大大 但随着自己等级 (所学的内容) 提升 以前的大大似乎不是那麽强(?) 感觉就真在猎人中 猎人试炼遇到的新人杀手 根本就是个串场人物 而已经强到爆炸的蚁人篇 居然也只有等级 B 而已 连进入到黑暗大陆也只是 A 级难度而已 ## 内容 ## 在资安圈子内 会有很多基本的概念需要了解 就跟猎人十条之二 猎人必须具备最低限度的武之心得,所谓最低限度即是念的修得。 如果有些东西不知道 在这圈子内可能会被当作是新人等级 CVE (Common Vulnerabilities and Exposures)[0] 是一个通用漏洞整理的地方 各种常见、不常见的产品安全性漏洞 都可以找到一个 CVE 编号 这个编号用 CVE-[年份]-[流水号] 的方式表示 例如 CVE-2014-0160 就是 2014 年发现的漏洞 当年度(可能)的第 160 漏洞 但是对於没有熟记或者不熟悉 CVE 的人或许不了解这是哪一个安全性漏洞 但如果提到 HeartBleed 则大家都会想到知名的 OpenSSL 的记忆体泄漏问题 原则上来说 所有人都可以提报 CVE 但是需要原厂公司确认安全性漏洞 而在 MITRE 组织中有一个 CNA (CVE Numbering Authorities) 可以替自己的产品申请 CVE 编号 加快 CVE 的申请流程 另一个跟 CVE 很像的则是 CWE (Common Weakness Enumeration)[1] 这依然是 MITRE 杰作 用来分类各种安全性威胁 他可以藉由两种观点:安全研究员 与 开发人员 的角度来分类 像是 CWE-763 NULL Pointer Dereference[2] 则是一种潜在的安全性漏洞 代表存在这种问题的程式则会有 DoS 类型的安全性漏洞 [0]: https://cve.mitre.org/ [1]: https://cwe.mitre.org/index.html [2]: https://cwe.mitre.org/data/definitions/476.html --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 123.193.122.171
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/NetSecurity/M.1499785250.A.3E4.html







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Gossiping站内搜寻

TOP