序
最近身边一直在说安全 安全的,尽管公司有途径 能第一时刻知道缝隙通知,可是我为什么不花几个小时 写一个呢? 又不难
因为这是一个小时干出来的,许多地方不完善,请见谅
实现的功用
监控几个发布安全缝隙的网站,假如有新的缝隙, 会监听到,然后发送到微信群里
尽管公司有途径 会通知缝隙,可是总感觉不是第一时刻获取信息,这个便是为了处理这个问题的
运用
扫描 下面二维码加入群
效果
未来
大家假如感觉有不足的地方,能够评论 或者群里@我,都会看
安全缝隙 相关的
支撑监听的tag 挑选,究竟不是所有缝隙都想看的,究竟不能搞成天天狼来了
AI平台
把市面上 能搞到的ai东西 整合到咱们平台,能够让大家进行demo 实验
调研
之前 fastjson 反序列化的缝隙
咱们要先知道 哪些网址 是发布缝隙比较快的,总不能人家他人都发布几天了,你才知道吧。。。
发布fastjson的几个网址
时刻 | 网址 |
---|---|
2022-05-24 18:01 | baijiahao.baidu.com/s?id=173370…) |
2022-05-24 11:04:03 | cn-sec.com/archives/ca… |
xxx | avd.aliyun.com/nvd/list?ty… |
剖析下上面3个文档
第一个 不知道为什么 ,不好使了,这个当时也是一个安全缝隙的网址,可是我细看了下,他不止发布 安全缝隙,什么都发布。。。用不了
第二个是能够运用的
第三个是阿里云的 也是能够运用的,可是和第二个 发布的安全缝隙不同
为了开发时刻,我这次对接了阿里云的安全缝隙通知,第二个后边再说,也要整合
不过阿里云这个 东西是真的多
对不起,04/14一天 发了 40条左右,这谁受得了
先这样,放服务器上 跑几天再说
彩蛋
干这个 之前,和老迈聊天,老迈说 这个处理不了什么痛点,可是很无奈,我便是犟啊。。。
我不管,有时刻想,不如干出来 哈哈,老迈帮助我许多,可是 我不服 哈哈