vulners.com: Запилили свою базу данных уязвимостей

Discussion in 'Песочница' started by isox, 11 Jan 2016.

  1. evstegney

    evstegney New Member

    Joined:
    12 Jan 2016
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    спасибо пригодилось
     
  2. isox

    isox Member

    Joined:
    11 Jan 2016
    Messages:
    23
    Likes Received:
    22
    Reputations:
    12
  3. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    Вот здесь https://vulners.com/api/v0/suggest/distinct/ubuntu пусто, но с главной по `ubuntu` находит. Или что не так я делаю?
     
  4. isox

    isox Member

    Joined:
    11 Jan 2016
    Messages:
    23
    Likes Received:
    22
    Reputations:
    12
  5. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    Можешь тогда объяснить зачем нужен этот метод?
     
  6. isox

    isox Member

    Joined:
    11 Jan 2016
    Messages:
    23
    Likes Received:
    22
    Reputations:
    12
    Это черновик будущего suggest метода, который будет тебе подсказывать факт существования дорков (типа type:, published:) и их популярные значения. Beta-версия пока в мир торчит :)
     
  7. isox

    isox Member

    Joined:
    11 Jan 2016
    Messages:
    23
    Likes Received:
    22
    Reputations:
    12
    Крутяк :) Правда у нас скоро будет нежданчик в виде api/v1/ который мы скоро зарелизим)
     
  8. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    Главное чтоб нужно кому-то было, поправить не долго)
     
  9. isox

    isox Member

    Joined:
    11 Jan 2016
    Messages:
    23
    Likes Received:
    22
    Reputations:
    12
    А вот здесь https://vulners.com/api/v0/stat/search/ можно посмотреть статистику наиболее популярных запросов.
    Ну и заодно вектора, которые пытаются туда насовать :)
     
  10. isox

    isox Member

    Joined:
    11 Jan 2016
    Messages:
    23
    Likes Received:
    22
    Reputations:
    12
    to.Index, ZodiaX, rct and 1 other person like this.
  11. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    Добавил `Osvdbid`. Добавил пример.
     
  12. isox

    isox Member

    Joined:
    11 Jan 2016
    Messages:
    23
    Likes Received:
    22
    Reputations:
    12
    Котаны, мы таки вроде выкатили апдейт.
    Поиск там подпилили, контента нафигачили. Верстку накосячили, все как надо.

    Теперь можно посмотреть "что еще есть на складе": https://vulners.com/#stats
    Заработал дорк order — order:date, order:modified, order:title, order:любое_имя_поля, order:cvss.score
    Вот так теперь можно — https://vulners.com/search?query=type:wpvulndb last 2 month
    Сортировка появилась (тык в кнопочку в конце поисковой строки)

    Немножко хелпа: https://vulners.com/#dorks

    Поиск богатеньких буратин: https://vulners.com/search?query=type:hackeroneorder:bounty


    И даже описательная статья: http://avleonov.com/2016/02/08/have-you-heard-about-vulners-com/
     
    rct likes this.
  13. isox

    isox Member

    Joined:
    11 Jan 2016
    Messages:
    23
    Likes Received:
    22
    Reputations:
    12
    Ура-ура, мы перешли на DSL в поиске.
    Выдача стала сильно релевантнее.
    Ну и всякие мелочи, типа кучи нового контента: https://vulners.com/#stats
     
    grimnir likes this.
  14. isox

    isox Member

    Joined:
    11 Jan 2016
    Messages:
    23
    Likes Received:
    22
    Reputations:
    12
    Скорее всего это будет последний пост про новости :)

    Первое и важное: про обновления теперь пишем в твиттер @VulnersCom

    Новости про обновление контента:
    http://vulners.com/rss.xml
    И в отдельном твиттере @VulnersUpdates

    Для любителей социалочек сделали страницу в фейсбуке.

    А так - куча нового контента, управляемые новостные рассылки уже совсем скоро.

    Ребята, спасибо всем за помощь, критику и одобрения. Без вас мы бы не справились :)
     
  15. isox

    isox Member

    Joined:
    11 Jan 2016
    Messages:
    23
    Likes Received:
    22
    Reputations:
    12
  16. isox

    isox Member

    Joined:
    11 Jan 2016
    Messages:
    23
    Likes Received:
    22
    Reputations:
    12
  17. isox

    isox Member

    Joined:
    11 Jan 2016
    Messages:
    23
    Likes Received:
    22
    Reputations:
    12
    Большие апдейты.
    Подписаться на рассылки по query можно во тут: https://vulners.com/#subscriptions
    Сделать свою RSS про уязвимости вот так: https://vulners.com/rss.xml?query=isox
    Просканировать пакеты хоста на уязвимости вот тут: https://vulners.com/#audit
    За уязвимости можно теперь голосовать (смотри на + и - внизу бюллетени).
    Поучаствовать в разработке консольного опенсорс сканера можно вот тут: https://github.com/videns/vulners-scanner