当前位置:WooYun(白帽子技术社区) >> 乌云众测 >> 乌云众测第二十五期即将开始(最土豪)

乌云众测第二十五期即将开始(最土豪)

xsser (十根阳具有长短!!) | 2014-05-16 18:32

1. 测试对象是国内某单位邮件系统,本次为渗透测试,在测试过程中希望数据不被恶意读取和篡改,线上业务不受到影响。本次会选取15名顶级白帽子参与测试,由于本次项目密级度较高,本次会采取VPN的方式接入测试对象的网络环境,测试目标会部署部分安全策略,本次挑战难度较高,请量力而行。
2. 测试内容包括:
• 业务是否正确的实现,包括开发中的错误,网络/系统/应用中的安全漏洞等 。
• 业务流程逻辑是否合理,是否满足安全需求,如是否设置了合适的安全策略,安全机制是否可能存在绕过的可能,是否能抵挡外部的攻击等 。



奖励标准:

a)  高危安全问题(费用20000元/个):直接获取服务器权限的漏洞。包括但不限于任意命令执行、上传webshell、任意代码执行;直接导致严重的信息泄漏漏洞。包括但不限于核心DB的SQL注入漏洞;直接导致严重影响的逻辑漏洞。包括但不限于任意帐号密码更改漏洞。能直接批量盗取用户身份信息的漏洞。包括但不限于SQL注入;越权访问。包括但不限于绕过认证访问后台。

b)  中危安全问题(费用10000元/个):需交互才能获取用户身份信息的漏洞。包括但不限于存储型XSS漏洞;任意文操作漏洞。包括但不限于任意文件读、写、删除、下载等操作;越权访问。包括但不限于绕过限制修改用户资料、执行用户操作;比较严重的信息泄漏漏洞。包含敏感信息文件泄露(如DB连接密码);

厂商对安全性有一定要求,目前只接受高危和中危漏洞。

奖金池上限20-30万不等,可根据项目实际进展情况终止项目。

人员要求:
• drops活跃白帽子;
  • 各个领域认证专家;不仅限以下领域
    ○ web安全
    ○ 代码审计
    ○ 各路猥琐流



       在在乌云知识库,乌云社区各个领域有过突出贡献的白帽子免门票。  
       本次门票:0-10WB

请严格按照漏洞提交标准提交漏洞!


重点提示:
    
漏洞提交者如不按照漏洞提交标准提交问题或者漏洞信息不实,乌云众测平台或众测厂商可根据实际情况降低漏洞级别或者不予通过;反复提交不实漏洞,乌云众测和众测厂商有权取消参与评估资格。



白帽子参与须知,白帽子需要严格遵守保密条款,不仅限一下内容
1.客户资料,项目实施内容,漏洞细节,如:图片,代码,附件等信息,
2.对泄露或者非法获取客户信息的行为,乌云有权对违规人员进行追责;



请参与评估的白帽子不要超出项目评估范围。

PS:后续陆续还会有众测,欢迎大家持续关注 :)

PSS:觉得自己能力ok的筒子,在乌云众测平台上报名后,请发送QQ号码至yangwei#wooyun.org报名。

为了保证白帽子平等性,5月21日18点准时审核,审核通过后即可提交漏洞,最近会上订阅提醒功能,期待吧!

分享到:
  1. 1#
    回复此人 感谢
    %22 | 2014-05-16 18:37

    我靠......

  2. 2#
    回复此人 感谢
    U神 (此号被社!by 泳少) | 2014-05-16 18:37

    卧槽......

  3. 3#
    回复此人 感谢
    九九 ([code]你说我是禽兽,可我连禽兽[/code]) | 2014-05-16 18:37

    卧槽,前排,卖瓜子。

  4. 4#
    回复此人 感谢
    p.z (谈钞票伤感情 谈感情又伤钞票又伤感情) | 2014-05-16 18:38

    我靠......

  5. 5#
    回复此人 感谢
    北京方便面 | 2014-05-16 18:38

    我这小心脏啊!!!!!

  6. 6#
    回复此人 感谢
    zeracker (多乌云、多机会!!! 微信公众号:301在路上) | 2014-05-16 18:40

    哇喔,好有成就感啊!

  7. 7#
    回复此人 感谢
    Metasploit (www.metasploit.cn) | 2014-05-16 18:42

    我看到好多rmb

  8. 8#
    回复此人 感谢
    VIP (Fatal error: Call to undefined function getwb() in /data1/www/htdocs/106/wzone/1/index.php on line 10|@齐迹@小胖子@z7y@nauscript|昨晚做梦梦见了一个ecshop注射0day,醒来后忘记在哪了。|预留广告位) | 2014-05-16 18:42

  9. 9#
    回复此人 感谢
    neal | 2014-05-16 19:22

    看了那么多 还是这个Email 最突出 yangwei#wooyun.org

  10. 10#
    回复此人 感谢
    皂皂 (http://hungiinthesky.net) | 2014-05-16 19:25

    @zeracker 这期果然霸气啊……

  11. 11#
    回复此人 感谢
    乌云 ()ޝ                      () | 2014-05-16 19:27

    我擦。。。

  12. 12#
    回复此人 感谢
    寂寞的瘦子 (整天嘻嘻哈哈。) | 2014-05-16 19:31

    yangwei#wooyun.org 我擦阳痿

  13. 13#
    回复此人 感谢
    寂寞的瘦子 (整天嘻嘻哈哈。) | 2014-05-16 19:34

    都想放弃代码了 我操

  14. 14#
    回复此人 感谢
    无敌L.t.H (‮……天百一爱恋考高:簿相色白产国) | 2014-05-16 19:36

    坐等VPN首先中枪……

  15. 15#
    回复此人 感谢
    银冥币 (好好学习天天向上(号以借人,非本人使用)) | 2014-05-16 19:40

    yangwei#wooyun.org我就看到这个

  16. 16#
    回复此人 感谢
    mramydnei | 2014-05-16 19:58

    报名试试

  17. 17#
    回复此人 感谢
    Fire ant | 2014-05-16 20:14

    买瓜子

  18. 18#
    回复此人 感谢
    小夜 | 2014-05-16 20:20

    自己对自己了解 没有实力 但是乌云 越做越好了哈哈  真尼玛牛掰了

  19. 19#
    回复此人 感谢
    M0nster (ส็็็็็็็็็็็็็็็็็็็็็็็http://xiix.ml/ XSS PLATFORM‮)ส้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้) | 2014-05-16 20:22

    只能看看

  20. 20#
    回复此人 感谢
    博丽灵梦 (啊 我中枪了) | 2014-05-16 20:24

    阳wei.....

  21. 21#
    回复此人 感谢
    超威蓝猫 (‮‮‮‮‮‮‮‮‮‮‮‮‮‮‮‮‮‮‮‮‮‮‮‮‮) | 2014-05-16 20:25

    可惜 下周月考了:(

  22. 22#
    回复此人 感谢
    Matt | 2014-05-16 20:33

    难道就是你之前和我说的xxxxmail? 虽然很心动奖励 但是难度略大啊

  23. 23#
    回复此人 感谢
    abcdlzy | 2014-05-16 20:39

    怎么有种要防越南搞的感觉0。0

  24. 24#
    回复此人 感谢
    niliu (一具温暖的尸体...) | 2014-05-16 21:06

    我草啊....

  25. 25#
    回复此人 感谢
    冷静 (黑客大黑客超级黑客黑客王,这就是我的梦想。。。。。) | 2014-05-16 21:18

    注入一哥 xss二哥 报名吧

  26. 26#
    回复此人 感谢
    ′ 雨。 | 2014-05-16 21:53

    我日 我日。

  27. 27#
    回复此人 感谢
    李旭敏 (˿̖̗̀́̂̃̄̅̆̇̈̉̊̋̌̍̎̏̐̑̒̓̔̕) | 2014-05-16 22:05

    @′  雨。 日啊,我草

  28. 28#
    回复此人 感谢
    zeracker (多乌云、多机会!!! 微信公众号:301在路上) | 2014-05-16 22:15

    @银冥币 @寂寞的瘦子 @博丽灵梦 @李旭敏 @′  雨。  别日啊....           — —,你怕我记仇么。

  29. 29#
    回复此人 感谢
    lucky (一天一洞) | 2014-05-16 22:16

    这么厉害呀

  30. 30#
    回复此人 感谢
    zeracker (多乌云、多机会!!! 微信公众号:301在路上) | 2014-05-16 22:24

    @lucky  同学我看出来了,你身怀绝技啊。

  31. 31#
    回复此人 感谢
    wefgod (求大牛指点) | 2014-05-16 22:27

    我去?这个好牛逼的感觉啊!估计我还是量力而行绕道的妙

  32. 32#
    回复此人 感谢
    zeracker (多乌云、多机会!!! 微信公众号:301在路上) | 2014-05-16 22:30

    @wefgod 同学我看你头冒金星,这可是大富大贵的趋势啊。。 赶紧加 QQ 2O36234 咨询众测报名事宜。

  33. 33#
    回复此人 感谢
    blackexp | 2014-05-16 22:34

    真是越来越给力了.

  34. 34#
    回复此人 感谢
    fate0 (我在未来等你) | 2014-05-16 22:37

    报名了~

  35. 35#
    回复此人 感谢
    wefgod (求大牛指点) | 2014-05-16 22:49

    @zeracker 啥情况啊,这是哪个美女的QQ?在线视频?

  36. 36#
    回复此人 感谢
    Bloodwolf (little wolf) | 2014-05-16 22:52

    没时间搞这些,单位的事情都忙不来。哪有时间来这里打酱油

  37. 37#
    回复此人 感谢
    夕风号 | 2014-05-16 22:53

    只有我觉得这句话有逻辑错误么?
    “厂商对安全性要求极高,目前只接受高危和中危漏洞。”

  38. 38#
    回复此人 感谢
    zeracker (多乌云、多机会!!! 微信公众号:301在路上) | 2014-05-16 22:56

    @夕风号 欧耶.

  39. 39#
    回复此人 感谢
    phith0n (我也不会难过 你不要小看我) | 2014-05-16 23:12

    确实有逻辑错误。。。
    “厂商对安全性要求极高,目前只接受高危和中危漏洞。”

  40. 40#
    回复此人 感谢
    夏殇 (不忘初心,方得始终。) | 2014-05-16 23:16

    来围观

  41. 41#
    回复此人 感谢
    ′ 雨。 | 2014-05-16 23:20

    @phith0n 师傅 快去吧。  坐等请吃饭。

  42. 42#
    回复此人 感谢
    phith0n (我也不会难过 你不要小看我) | 2014-05-16 23:24

    @′  雨。
    我这渣去啥。好好写我的代码去。。。

  43. 43#
    回复此人 感谢
    鸡鸡 (产品经理) | 2014-05-16 23:26
  44. 44#
    回复此人 感谢
    zeracker (多乌云、多机会!!! 微信公众号:301在路上) | 2014-05-16 23:38

    @phith0n 厂商对安全性有一定要求,目前只接受高危和中危漏洞。

  45. 45#
    回复此人 感谢
    c4bbage (天津 祈福) | 2014-05-16 23:42

    @zeracker yangwei  //haha

  46. 46#
    回复此人 感谢
    px1624 (aaaaaaaaa) | 2014-05-17 00:25

    我想问为啥邮箱测试 提交较多的移动app的人会免门票?有啥联系么、。。

  47. 47#
    回复此人 感谢
    zeracker (多乌云、多机会!!! 微信公众号:301在路上) | 2014-05-17 00:34

    @px1624 希望大家多多关注 移动安全领域, :)  避免造成误解,处理掉了。

  48. 48#
    回复此人 感谢
    B1n4ry (苦逼的生存着。。。) | 2014-05-17 01:01

    yangwei ??

  49. 49#
    回复此人 感谢
    动后河 (☭) | 2014-05-17 01:22

    我知道,弱口令一定不算,于是,看看就好了...

  50. 50#
    回复此人 感谢
    xiaoL (http://www.xlixli.net) | 2014-05-17 03:25

    我艹!
    真是土豪啊!

  51. 51#
    回复此人 感谢
    zzR (你说我不能笑- -!) | 2014-05-17 07:32

    壕制造机,我已经准备好了抱大腿

  52. 52#
    回复此人 感谢
    LeadUrLife | 2014-05-17 08:35

    存储xss一万一个,牛!

  53. 53#
    回复此人 感谢
    小黑要低调 | 2014-05-17 09:57

    邮箱是故意的么

  54. 54#
    回复此人 感谢
    xyang (stay foolish stay hungry) | 2014-05-17 10:48

    好屌,土豪啊

  55. 55#
    回复此人 感谢
    想要减肥的胖纸 | 2014-05-17 13:47

    黑盒做邮箱系统。。。

  56. 56#
    回复此人 感谢
    兔兔侠 | 2014-05-18 13:46

    好多大牛啊求个师傅带我玩。我新手

  57. 57#
    回复此人 感谢
    橘子 | 2014-05-18 14:20

    yangwei...
    楼上的各位大牛求带着玩玩

  58. 58#
    回复此人 感谢
    Power | 2014-05-18 23:20

    我日!!!

  59. 59#
    回复此人 感谢
    从容 (@寂寞的瘦子 其实是个死胖子!) | 2014-05-18 23:23

    我去- -.存储型XSS一万一个?!~

  60. 60#
    回复此人 感谢
    孤月寒城 (握了棵草) | 2014-05-18 23:25

    我擦 要土豪的节奏。

  61. 61#
    回复此人 感谢
    Elegance | 2014-05-18 23:52

    另一方面说明了厂家对自己的系统很有信心-。-!各位大牛发挥你们猥琐流的机会到了!

  62. 62# 感谢(1)
    回复此人 感谢
    紫衣大侠 (勿在浮沙筑高台) | 2014-05-19 10:46

    擦,大发了。。。

  63. 63#
    回复此人 感谢
    小忆 | 2014-05-19 11:30

    钱多多啊,国企全是土豪

  64. 64#
    回复此人 感谢
    wefgod (求大牛指点) | 2014-05-19 12:34

    yangwei到底谁啊

  65. 65#
    回复此人 感谢
    X,D | 2014-05-19 13:44

    报名

  66. 66#
    回复此人 感谢
    zeracker (多乌云、多机会!!! 微信公众号:301在路上) | 2014-05-19 14:54

    @wefgod 我。

  67. 67#
    回复此人 感谢
    wefgod (求大牛指点) | 2014-05-19 17:52

    @zeracker 擦,下班先,待会开会的时候再加

  68. 69# 感谢(1)
    回复此人 感谢
    果冻好吃 | 2014-05-22 22:46

    土豪不需要咱们做朋友

  69. 70#
    回复此人 感谢
    Lenwood (\r) | 2014-05-23 14:12

    @从容 这个故事告诉我们,位高权重。

  70. 71#
    回复此人 感谢
    Mradxz | 2014-05-23 14:40

    @xsser 我只想问我的帐号在社区里发不了帖子 什么原因哈

  71. 72#
    回复此人 感谢
    子丑寅卯辰 | 2014-05-23 14:56

    十几个一套房子不成问题。。。

  72. 73#
    回复此人 感谢
    从容 (@寂寞的瘦子 其实是个死胖子!) | 2014-05-23 15:31

    @Lenwood 好吧

添加新回复

登录 后才能参与评论.

WooYun(白帽子技术社区)

网络安全资讯、讨论,跨站师,渗透师,结界师聚集之地

登录