还在使用qcc、爱企查吗,今天我要进行创新,我直接爬cnvd提交的厂商和产品,快速定位脆弱资产,不香吗是吧,省钱又省力
注:具体利用方法,请各位自己扩展,本人不做多阐述
1.首先需要登录cnvd平台
2.获取对应的cookie和ua头
3.填写到对应的位置
注:ua头,一定要对
--cnvd 获取cnvd厂商
--url-plus 对cnvd厂商列表进行优化
--cnvd-sheep 获取cnvd 绵羊厂商
--product-int CNVD_PRODUCT_INT
输入1、2、3,分别代表获取 厂商、优化后的厂商、绵羊厂商 的产品,默认为1
--cn-web 获取cnvd web应用漏洞列表
--cn-apply 获取cnvd 应用程序漏洞列表
--cn-system 获取cnvd 操作系统漏洞列表
--cn-database 获取cnvd 数据库漏洞列表
--cn-ment 获取cnvd 网络设备漏洞列表
--edu-danwei 获取edusrc的单位
--edu-chang 获取edusrc的被提交的漏洞公司单位
--proxy PROXY_TF 设置代理,举例:http://127.0.0.1:5555
链接fofa之类的平台
均为通用,过5kw,且危害够的哦~