| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | |||
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 |
Tags
- Burp suite
- bypass
- CSRF
- 웹 해킹
- httpOnly
- 핵더챌린지
- web
- 특수대학원
- reflected
- extension
- 드림핵
- xst
- wargame
- PADDING
- xsstool
- SK쉴더스
- Burp
- XSS
- 쉴더스
- crosssitescripting
- 루키즈
- CVE
- hacking
- paddingoracle
- OWASP
- 정보보안
- attack
- 버그바운티
- KVE
- 워게임
Archives
- Today
- Total
Why Always Me!
1. KVE 발급 후기 본문
KVE는 Kisa에서 발급하는 취약점 식별 번호입니다.
K가 Korea인지 Kisa인지는 모르겠는데, 아무튼 Kisa에서 제보받은 리포트가 취약하다고 판단했을 때 발급해주는 것 같습니다.
아래 링크에서 취약점 등록이 가능합니다.
보안 취약점 정보 포털
CVE ID 배포 년 : 개 전체 : 개
knvd.krcert.or.kr
신고포상제 유형은 '신고포상제', '일반신고', '핵더챌린지' 세 개가 있는데 제가 선택한 건 일반 신고입니다.
참고로 일반신고는 포상금을 지급하지 않습니다.(왜 나눠놨는지는 모르겠네요.) 포상이 목적이신 분들은 신고포상제나 핵더챌린지 유형을 선택해 주세요.
취약점은 분기마다 평가된다고 하고, Kisa에서 평가 후엔 다음과 같이 KVE를 발급해 줍니다.

일정 CVSS 점수(4.0) 이상이면 CVE 발급이 벤더사 동의 하에 가능하다고 합니다. 일단 SSRF 취약점이라 신청은 해놓긴 했는데, 언제 될지는 모르겠네요.
나중에 후기 올리겠습니다.