当前位置:WooYun(白帽子技术社区) >> 乌云众测 >> 乌云众测第一期结项,第二期开始

乌云众测第一期结项,第二期开始

xsser (十根阳具有长短!!) | 2012-11-20 15:15

由于众测相当长时间内会处于一个摸索期,所以很多规则也会有不成熟的地方,但是我们相信这是一个有意思的事情,对无论是白帽子还是厂商都非常有意义,所以我们会坚持去做。

第一期已经结项,请@shine @伟大娃娃 尽快联系我,提供银行账号和身份证明,我们将按照贡献的结果来发送奖励。

第二期现在开始,测试对象为某安全公司防火墙,但是根据第一期得到的经验,规则已经有一些小小的变化,首先我们会选取10-15位优秀的白帽子参与此次测试,提交的漏洞第一时间也是非公开性质的,测试完成后会内部公开以作为学习和交流之用;测试的结果有如下规定:

1 直接影响核心数据和关键价值的:突破防火墙防护策略;获取防火墙权限和数据(2000RMB)
2 一定条件下影响核心数据及关键价值或者只能影响一般性数据和功能的:譬如一般意义的xss漏洞等(1000RMB)
3 无法直接影响数据和功能但是可能对系统有潜在影响的:如url跳转,信息泄漏等(200RMB)


请大家报名参加,我们将按照rank高低,精华多少来确定最终参与测试的人员,有发布过该防火墙厂商安全问题或者发布过防火墙安全问题的测试者优先参与,同等条件下按照提交申请的时间来确定是否参与。

请提交如下信息:

1 乌云ID
2 真实姓名及奖励发送信息(会涉及到现金奖励)
3 个人的简介,乌云上提交的典型安全漏洞信息

[email protected]报名,11.23日前我们会筛选出可以进入测试的人员,不再另行回复

:)

分享到:
  1. 1#
    回复此人 感谢
    xsjswt | 2012-11-20 15:18

    沙发,前排广告位出租

  2. 2#
    回复此人 感谢
    一刀终情 ((注意看时间,没乱哦!) ‫(1314520)) | 2012-11-20 15:25

    支持新规则~老规则还是有问题的;本来以为太监了的……

  3. 3#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2012-11-20 15:30

    @一刀终情 慢慢摸索的说......

  4. 4#
    回复此人 感谢
    YangCL | 2012-11-20 15:31

    我是以学习为主+创新吧!

  5. 5#
    回复此人 感谢
    一刀终情 ((注意看时间,没乱哦!) ‫(1314520)) | 2012-11-20 15:40

    @xsser 感觉有点像猪八戒的威客任务了,哈哈~

  6. 6#
    回复此人 感谢
    upload (Van Helsing) | 2012-11-20 16:30

    wa

  7. 7#
    回复此人 感谢
    NiceWorm | 2012-11-20 16:43

    ....好的

  8. 8#
    回复此人 感谢
    CHForce (带马师) | 2012-11-20 17:47

    哈哈。这个搞不定,等高手,持续关注

  9. 9#
    回复此人 感谢
    伟大娃娃 (٩[·̮̃·̃]۶٩[·̮̃·̃]۶) | 2012-11-20 17:52

    我挣钱了挣钱了 我就不知道怎么去花...等lumia 920 出来我就买个诺基亚...

  10. 10# 感谢(2)
    回复此人 感谢
    gainover (">_< ' / & \ 看啥,没见过跨站字符么) | 2012-11-20 17:54

    @伟大娃娃 擦,周末去勒索你~

  11. 11#
    回复此人 感谢
    youstar (admin) | 2012-11-20 17:56

    这种方式不错,得多联系些厂商。

  12. 12#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2012-11-20 18:00

    @youstar 嗯,还是很多厂商认可我们的,我觉得还是咱们先把自己的实力和价值体现出来,会有人加入的

  13. 13#
    回复此人 感谢
    y35u (新手上路) | 2012-11-20 18:36

    怎么提交?还是在wooyun提交,还是这里?

  14. 14#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2012-11-20 18:56

    @y35u 提交方式等报名过程结束后我来公布把

  15. 15#
    回复此人 感谢
    piaoye (123) | 2012-11-20 19:27

    哎呦,有钱赚,申请参与下。

  16. 16#
    回复此人 感谢
    蟋蟀哥哥 (̷ͣ̑̆ͯ̆̋͋̒ͩ͊̋̇̒ͦ̿̐͞҉̷̻̖͎̦̼) | 2012-11-20 21:02

    @伟大娃娃 发现的啥漏洞啊

  17. 17#
    回复此人 感谢
    also (阿里山的姑娘没水冲凉) | 2012-11-20 21:13

    貌似不知道第一期...

  18. 18#
    回复此人 感谢
    zeracker (多乌云、多机会!!! 微信公众号:301在路上) | 2012-11-20 21:51

    这个不错。赞一个

  19. 19#
    回复此人 感谢
    applychen | 2012-11-20 23:15

    围观,凑个热闹……

  20. 20#
    回复此人 感谢
    冰锋刺客 (往日不可追) | 2012-11-21 02:23

    俺也凑个热闹

  21. 21#
    回复此人 感谢
    锄禾哥 ("%</a>&) | 2012-11-21 02:55

    @伟大娃娃 人在香港。我也在坐等lumia920……
    俺也报名一个

  22. 22#
    回复此人 感谢
    疯狂 (One day is a day) | 2012-11-21 17:36

    我也要

  23. 23#
    回复此人 感谢
    冰锋刺客 (往日不可追) | 2012-11-21 18:56

    @xsser   好想参加啊,但是不提供真实姓名行不?

  24. 24#
    回复此人 感谢
    qiaoy (一顿黄金有几重?) | 2012-11-22 09:46

    支持!

  25. 25#
    回复此人 感谢
    Rookie | 2012-11-22 10:10

    按照rank高低 大家靠边站吧

  26. 26#
    回复此人 感谢
    b4dboy ((YYLIMIT < YYCURSOR)) | 2012-11-22 13:39

    围观

  27. 27#
    回复此人 感谢
    陈再胜 (http://t.qq.com/mibboy求收听) | 2012-11-22 14:01

    还以为是出书了呢~~~~

  28. 28#
    回复此人 感谢
    木易木兆 (烧死异性恋!!!!!!!!!) | 2012-11-22 14:04

    围观一下,看到时候厂商要出多少血

  29. 29#
    回复此人 感谢
    SafeGUN | 2012-11-22 14:11

    [img src="http://"/>]<a herf="xsss">xss</herf>//[//<!--<img src="" alt=""/>]<a herf="xsss">xss</herf>//[//<!--<img src=""/]

  30. 30#
    回复此人 感谢
    SafeGUN | 2012-11-22 14:18

    "/>]><base><div class="replylist-act"><a herf="xsss">xss</herf></div></base><!--//[<emx>--{//<!--<img src="<p>跨站失败啊<p>

  31. 31#
    回复此人 感谢
    conqu3r (http://conqu3.paxmac.org/) | 2012-11-22 22:51

    rank高低,本来想报名的。现在只能靠边边了

  32. 32#
    回复此人 感谢
    B1n4ry (苦逼的生存着。。。) | 2012-11-23 14:22

    不明觉厉

  33. 33#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2012-11-23 14:54

    测试已经开始,已经单独pm测试目标及相关说明

  34. 34#
    回复此人 感谢
    shine (shield) | 2012-11-29 11:59

    结项慰问金已收到,感谢赞助商及勤劳朴实的@xsser

  35. 35#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2012-11-29 12:02

    @shine 作为机票来北京的吧...

  36. 36#
    回复此人 感谢
    shine (shield) | 2012-11-29 12:05

    @xsser 哈哈!说笑了,去北京是预计了的,正好有乌云的活动嘛!到时的具体日期望告诉我啊!谢谢!

  37. 37#
    回复此人 感谢
    风萧萧 (但是爱上了,第一步是失去自己,第二步就是失去你的爱) | 2012-11-29 17:48

    @xsser 日了,还能报名吗?

  38. 38#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2012-11-29 19:32

    @风萧萧 第三期即将开始

  39. 39#
    回复此人 感谢
    风萧萧 (但是爱上了,第一步是失去自己,第二步就是失去你的爱) | 2012-11-29 20:07

    @xsser 看来我是错过鸟!祝你明天淫出一手好诗!

  40. 40#
    回复此人 感谢
    少校 (追求技术的巅峰,不分昼夜!) | 2013-06-04 15:15

    @伟大娃娃  你小子经常见啊!

添加新回复

登录 后才能参与评论.

WooYun(白帽子技术社区)

网络安全资讯、讨论,跨站师,渗透师,结界师聚集之地

登录