挖一个漏洞很难,所以收集一些已经被公布的漏洞是很有必要的。
1.漏洞信息发布平台
国内的主要包括:
CNNVD:中国国家漏洞库(中国国家信息安全漏洞库)
CNVD:中国国家信息安全漏洞共享平台(国家信息安全漏洞共享平台)
SCAP中文社区:(安全内容自动化协议)
乌云:(已经关了,不过网上可以搜乌云镜像站点)
Sebug漏洞库(Sebug漏洞库: 漏洞目录、安全文档、漏洞趋势)
国外的主要有:
CVE
NVD
Security
Focus
Secunia
OSVDB
Metasploit(官网的以及在Exploit-db上发布的一些漏洞)
PacketStorm
Security
Reason
2、安全资讯网站
E安全
I春秋论坛
solidot
Freebuf
指尖安全
3、微信公众号
E安全
黑客技术与网络安全
黑白之道
E网打尽