漏洞数据库资源导航与功能介绍

本文介绍了Exploit Database漏洞数据库的功能架构,包含漏洞利用库、谷歌黑客数据库和Shellcode资源,为渗透测试和安全研究人员提供丰富的技术资料和工具支持。

404 页面未找到 | Exploit Database

导航菜单

  • Exploits - 漏洞利用库
  • GHDB - 谷歌黑客数据库
  • Papers - 技术论文
  • Shellcodes - Shellcode资源
  • Search EDB - 搜索漏洞数据库
  • SearchSploit Manual - SearchSploit手册
  • Submissions - 提交入口
  • Online Training - 在线培训
  • Stats - 统计信息

关于漏洞数据库

漏洞数据库由OffSec维护,这是一家提供信息安全认证和高端渗透测试服务的信息安全培训公司。漏洞数据库是OffSec作为公共服务提供的非营利性项目。

漏洞数据库是一个符合CVE标准的公共漏洞利用和对应漏洞软件存档库,专为渗透测试人员和漏洞研究人员开发使用。我们的目标是通过直接提交、邮件列表以及其他公共来源收集最全面的漏洞利用集合,并将其呈现在一个免费可用且易于导航的数据库中。漏洞数据库是漏洞利用和概念验证的存储库,而不是建议库,使其成为需要即时可操作数据人员的宝贵资源。

谷歌黑客数据库(GHDB)

谷歌黑客数据库是一个分类索引的互联网搜索引擎查询集合,旨在发现互联网上公开的有趣且通常敏感的信息。在大多数情况下,这些信息本不应公开,但由于各种因素,这些信息被链接到被搜索引擎爬取的网页文档中,随后被索引并公开敏感信息。

“Google Hacking"过程在2000年由专业黑客Johnny Long推广,他开始在一个称为谷歌黑客数据库的数据库中分类这些查询。他的初步努力通过社区成员无数小时的工作得到放大,记录在《Google Hacking For Penetration Testers》一书中,并通过大量的媒体关注和Johnny关于该主题的演讲(如DEFCON 13的早期演讲)而普及。Johnny创造了"Googledork"一词来指代"通过Google揭示的愚蠢或无能的人”。这是为了引起注意,这不是"Google问题",而是用户或用户安装的程序经常无意中配置错误的结果。随着时间的推移,“dork"一词成为定位敏感信息的搜索查询的简写,并且"dorks"被包含在许多Web应用程序漏洞发布中,以显示易受攻击网站的示例。

经过社区近十年的努力,Johnny于2010年11月将GHDB移交给OffSec,现在它作为漏洞数据库的扩展进行维护。如今,GHDB包括对其他在线搜索引擎(如Bing)和其他在线存储库(如GitHub)的搜索,产生不同但同样有价值的结果。

OffSec资源

数据库

  • Exploits
  • 搜索Exploit-DB
  • Google Hacking
  • Papers
  • SearchSploit手册
  • Shellcodes
  • 漏洞统计

链接

  • OffSec
  • 提交条目
  • Kali Linux
  • VulnHub
  • Proving Grounds

站点

  • 课程和认证
  • 学习订阅
  • OffSec网络靶场
  • 渗透测试服务

搜索漏洞数据库

搜索选项

  • 标题 - 按标题搜索
  • CVE - 按CVE编号搜索
  • 类型 - 包括DoS、本地、远程、Shellcode、论文、Web应用、硬件等
  • 平台 - 支持多种操作系统和平台
  • 作者 - 按作者搜索
  • 内容 - 按内容搜索
  • 端口 - 按特定端口号搜索
  • 标签 - 包括WordPress核心、SQL注入、XSS、文件包含等多种技术标签

筛选选项

  • 已验证 - 已验证的漏洞
  • 有应用 - 包含应用程序
  • 无Metasploit - 不包含Metasploit的漏洞

Exploit Database by OffSec

  • 条款
  • 隐私
  • 关于我们
  • 常见问题
  • Cookies

© OffSec Services Limited 2025. 保留所有权利。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计