当前位置:WooYun(白帽子技术社区) >> 乌云众测 >> 乌云众测处罚细则公告

乌云众测处罚细则公告

我是壮丁 (专业打酱油) | 2015-08-20 12:51

处罚措施:
1、高;封号3个月至永久,同时冻结奖金,极其严重者,直接清空奖金;
2、中;封号1个月;
3、低;封号15天;

一旦满足处罚条件,当期所有漏洞忽略,但会转交厂商,厂商自行处理。

处罚条件:
1、泄露项目厂商。
2、使用扫描器。
3、对企业业务造成破坏。
4、恶意刷漏洞数量。
5、提交虚假漏洞。
6、使用的测试方法有可能对厂商的业务造成影响,如拒绝服务攻击等测试。

WooYun众测平台
2015.08.20

分享到:
  1. 1#
    回复此人 感谢
    zeracker (多乌云、多机会!!! 微信公众号:301在路上) | 2015-08-20 12:52

    只要自觉遵守,哪有这么多事呢?

  2. 2#
    回复此人 感谢
    HackBraid | 2015-08-20 13:00

    1

  3. 3#
    回复此人 感谢
    李旭敏 (˿̖̗̀́̂̃̄̅̆̇̈̉̊̋̌̍̎̏̐̑̒̓̔̕) | 2015-08-20 13:06

    穷逼

  4. 4#
    回复此人 感谢
    px1624 (aaaaaaaaa) | 2015-08-20 13:12

    么有奖励 只有处罚

  5. 5#
    回复此人 感谢
    wefgod (求大牛指点) | 2015-08-20 13:17

    受教育了

  6. 6#
    回复此人 感谢
    泳少 (此号被射!by U神) | 2015-08-20 14:48

    举报有奖吗

  7. 7#
    回复此人 感谢
    hwut | 2015-08-20 15:06

    你们内部不是经常提前都搞了么???

  8. 9#
    回复此人 感谢
    zeracker (多乌云、多机会!!! 微信公众号:301在路上) | 2015-08-20 16:18

    @hwut 你有证据吗? 你拿证据出来,我立马辞职。

  9. 10#
    回复此人 感谢
    hwut | 2015-08-20 16:25

    @zeracker 不是,微博上有曝光么?

  10. 11# 感谢(1)
    回复此人 感谢
    king7 | 2015-08-20 16:34

    @hwut 那个什么安全圈爆料的ID?那人就是来哗众取宠的,截截图还黑过90,我一看,那内容都是拼接的。群成员平时的聊天记录拼接在一起黑。666

  11. 12#
    回复此人 感谢
    hwut | 2015-08-20 16:40

    @zeracker 1111.jpg2222.jpg 其实我到时希望是他在辟谣。这样的话白帽子起码是真实的多乌云,多机会。

  12. 13#
    回复此人 感谢
    hwut | 2015-08-20 16:44

    @king7 好吧了解。应该是我多虑了。

  13. 14#
    回复此人 感谢
    king7 | 2015-08-20 16:53

    @hwut 可以看看他历史微博,什么玩意。以后发言经过下大脑

  14. 15#
    回复此人 感谢
    刘海哥 (‮moc.ghuil.www) | 2015-08-20 16:55

    估计我要被封了下次不敢去了!

  15. 16#
    回复此人 感谢
    goubuli | 2015-08-20 16:58

    支持!

  16. 17#
    回复此人 感谢
    king7 | 2015-08-20 16:58

    @刘海哥 表哥你也参加啊,求介绍啊。去瞻仰下

  17. 18#
    回复此人 感谢
    covertops (爱 上 乌云) | 2015-08-20 17:05

    小白表示刚知道众测不能用扫描器,之前还琢磨网站受得了么,在我心目中更高大上了

  18. 19#
    回复此人 感谢
    百家乐 (黑名单SB) | 2015-08-20 19:08

    @zeracker 5分钟。。。301注意下发言好不好,这样感觉乌云太危险了,特别是我等小白,

  19. 20#
    回复此人 感谢
    抽烟的2B青年 (听自己的歌,看别人的戏。) | 2015-08-20 20:13

    呵呵,吐槽一下众测挺好、

  20. 21#
    回复此人 感谢
    抽烟的2B青年 (听自己的歌,看别人的戏。) | 2015-08-20 20:13

    众测=私测

  21. 22#
    回复此人 感谢
    刘海哥 (‮moc.ghuil.www) | 2015-08-20 22:45

    @king7 挖漏洞跟抢手机一样!

  22. 23#
    回复此人 感谢
    我是壮丁 (专业打酱油) | 2015-08-20 22:55

    @抽烟的2B青年 没有证据就不要乱说,众测是经得起考验的

  23. 24#
    回复此人 感谢
    Let a person cry. | 2015-08-20 23:46

    对于我等小菜,众测是搞不了的了,所以不关我事,哈哈

  24. 25#
    回复此人 感谢
    zeracker (多乌云、多机会!!! 微信公众号:301在路上) | 2015-08-21 10:28

    @百家乐 有些事可以忍,但是有些事不能忍。我们是有底线的。  至少没证据 乱说话这样的事 我受不了。   做好自己。 :)

  25. 26#
    回复此人 感谢
    抽烟的2B青年 (听自己的歌,看别人的戏。) | 2015-08-21 10:29

    @我是壮丁 哦哦,好哒。

  26. 27#
    回复此人 感谢
    牛 小 帅 (心若没有栖息的地方走到哪里都是在流浪!) | 2015-08-21 10:35

    @zeracker 哈哈

  27. 28#
    回复此人 感谢
    wefgod (求大牛指点) | 2015-08-21 10:56

    乌云众测还是挺公正的

  28. 29#
    回复此人 感谢
    sql (男:哦? 女:否) | 2015-08-21 20:24

    有一点 我想大家来讨论下。

    就是项目大幅度稀释的问题,我觉得上限打满后就应该停掉,然后等待企业下次再来测试。

    不然企业都来跟风,都只给少量的上限,然后抛出一大堆域名,尽情的测,到最后一个高危也就300块钱了。这样不论是对白帽子还是对乌云都是较大的损失吧。

  29. 30#
    回复此人 感谢
    小胖子 (z7y首席代言人,园长的表哥...) | 2015-08-21 20:36

    @sql 赞同,可以接受超出预算稀释奖金,但是建议稀释超过50%就应该暂停。

  30. 31#
    回复此人 感谢
    _Thorns (创业公司招聘系统运维、软件逆向、数据可视化攻城狮。) | 2015-08-23 14:04

    @hwut 没证据别瞎说! 别人说什么就是什么?你没自己主见啊。。。

  31. 32# 感谢(1)
    回复此人 感谢
    Focusstart | 2015-08-26 10:10

    多乌云,多机会。

  32. 33#
    回复此人 感谢
    Vigoss_Z (http://i-security.cc) | 2015-08-26 10:35

    @我是壮丁 @zeracker
    细则,没看到 细节阿.
    怎样算泄露厂商,发围脖算,还是偷偷告诉小伙伴算?
    刷漏洞怎么判定是刷?
    扫描器,自己写的脚本,并发20线程算扫描器?

添加新回复

登录 后才能参与评论.

WooYun(白帽子技术社区)

网络安全资讯、讨论,跨站师,渗透师,结界师聚集之地

登录