有什么方法可以浏览 OSVDB?

信息安全 Web应用程序 网络服务器 漏洞扫描器
2021-09-02 22:49:26

我一直在玩nikto,我在我的开发服务器的扫描中看到了一些漏洞。例如,我看到osvdb-XXXX,后面有一个简短的描述。我正在谷歌搜索这个字符串,osvdb-XXXX但我得到的有用信息很少。即使我直接访问osvdb.org,我也对这里不存在可浏览的数据库感到非常困惑。

扫描检测到的漏洞旁边的一些简短描述很有帮助,而另一些则含糊其辞。我如何研究 nikto 发现了什么漏洞?

编辑

我冒昧地通过电子邮件发送了我在 osvdb 博客网站上找到的地址。他们的回答很简单,The database is currently not available.所以我将修改我的问题,说除了 osvdb 站点之外,我可以在哪里找到有关 nikto 告诉我的信息?

开放安全基金会的进一步回应

There is a blog post coming with more detail, but do not plan to see it return. @osvdb on Twitter for announcements.

4个回答

截至今日(2016年4月5日),该项目因贡献不足而关闭,暂无回归计划。

截至今天,已决定关闭开源漏洞数据库 (OSVDB),并且不会返回。我们目前不寻求任何人提供帮助,它不会以以前的形式复活。

这(源 OSVDB 的 CVE 参考图)可能很有用:

此参考地图列出了 OSVDB 的各种参考,并提供了相关的 CVE 条目或候选者。它使用来自 CVE 版本 20061101 和截至 2016 年 11 月 25 日处于活动状态的候选者的数据。

http://cve.mitre.org/data/refs/refmap/source-OSVDB.html

基于风险的安全(RBS)的商业产品 VulnDB已取代 OSVDB。OSVDB 的创始人和员工现在是 RBS。

最新可用的 Internet 备份集成在 Vulners 数据库中:

https://vulners.com/search?query=type:osvdb