我一直在玩nikto,我在我的开发服务器的扫描中看到了一些漏洞。例如,我看到osvdb-XXXX,后面有一个简短的描述。我正在谷歌搜索这个字符串,osvdb-XXXX但我得到的有用信息很少。即使我直接访问osvdb.org,我也对这里不存在可浏览的数据库感到非常困惑。
扫描检测到的漏洞旁边的一些简短描述很有帮助,而另一些则含糊其辞。我如何研究 nikto 发现了什么漏洞?
编辑
我冒昧地通过电子邮件发送了我在 osvdb 博客网站上找到的地址。他们的回答很简单,The database is currently not available.所以我将修改我的问题,说除了 osvdb 站点之外,我可以在哪里找到有关 nikto 告诉我的信息?
开放安全基金会的进一步回应
There is a blog post coming with more detail, but do not plan to see it
return. @osvdb on Twitter for announcements.