当前位置:WooYun(白帽子技术社区) >> 乌云电视台 >> 【重要】乌云通用型漏洞奖励计划 - Update !!

【重要】乌云通用型漏洞奖励计划 - Update !!

疯狗 (阅尽天下漏洞,心中自然无码。) | 2014-04-01 18:12

今天有多少小伙伴趁着愚人节却说出了真心话?

5.png

下面我说的事儿是真的还是假的呢?
众所周知,乌云的通用型漏洞奖励计划分为两部分,一部分是现金奖励,一部分是QB奖励。
QB奖励自始至终我们都觉的是个好事,但后来有白帽子私下跟我沟通说QB其实让平台变水了,吸引了很多连安全都不懂的小白来乌云提交“漏洞”,这一点从审核的角度也感觉到单纯来混QB的人提交的信息给后台审核造成了极大影响,我会告诉你们 @Finger 兄已经审废了三个键盘两个鼠标一台电脑了么?

但这并不说明QB是个坏东西,它给我们带来了很多快乐与惊喜,现在,乌云希望大家更快乐!

初期更新计划:
1、将通用型漏洞奖励的QB部分等价换成RMB奖励(100/200/500)
2、之前的一般应用漏洞封顶价格是2000,准备针对一些程序进行酌情上调(用户量级 & 思路亮点 & 技术突破 & 行业影响),5000封顶;重点应用也不在10000封顶,视情况而定
3、解决奖金滞留、发放缓慢问题
4、乌云漏洞平台仍将此行为定义为奖励而非收购,所以今后也不会出现“拼价”行为,乌云会一直坚持公平、公正、信息开放的漏洞报告平台
5、不仅仅web通用建站程序漏洞、客户端、PC软件、操作系统漏洞一样接收报告,奖励会更加丰厚
6、一些不在列表中的应用漏洞也可能会走一般/重点应用的RMB奖励,因为通用型应用是没有一个固定 list的,所以小伙伴莫名收到RMB现金奖励不要惊讶,其实是奖励范围变大了:)
7、同上,一些可能对互联网造成巨大的影响安全漏洞(DNS、金融支付、大型公有云、操作系统、浏览器等可造成数千万甚至更多用户安全风险的)也会得到RMB奖励,感谢大家做出的贡献没有让这些安全漏洞对互联网、企业以及用户造成经济与数据损失,经得住了黑市的诱惑,你们才是互联网的英雄!
8、所有漏洞与奖励最终都保证信息的公开,一些都是透明的,不存在暗箱操作,欢迎大家监督。


希望大家能支持我们的地方:
1、抱着负责任的漏洞提交态度,通用型应用都能具体到产品名称,而非某某某系统,我们真不知道报告给谁啊(这也是拖慢平时审核速度的一大问题)
2、严厉打击漏洞的抄袭与欺骗行为,情况严重者封号,以此保证平台的奖励公平性
3、尽量给出环境要求与验证POC,方便审核人员验证,也说明确实可能被利用(代码里没其他的坑)
4、清晰的分析漏洞触发条件,一些想象中才能出现的高难度触发动作视情况提交


是真是假拭目以待,也欢迎大家来拍几砖。

分享到:
  1. 1#
    回复此人 感谢
    园长 (喵~) | 2014-04-01 18:12

    严厉打击漏洞的抄袭与欺骗行为,情况严重者封号

  2. 2#
    回复此人 感谢
    园长 (喵~) | 2014-04-01 18:14

    乌云的管理实在太辛苦了,最后一个wb感谢了。

  3. 3#
    回复此人 感谢
    zeracker (多乌云、多机会!!! 微信公众号:301在路上) | 2014-04-01 18:14

    赞一个!

  4. 4#
    回复此人 感谢
    Sunshie (博客http://phpinfo.me 论坛 www.itgou.club) | 2014-04-01 18:18

    感谢了

  5. 5#
    回复此人 感谢
    Hxai11 (星辰将为你的眼,而风儿则为你的双手) | 2014-04-01 18:18

    赞,有现金奖励了哦。。

  6. 6#
    回复此人 感谢
    Finger (Save water. Shower with your girlfriend.) | 2014-04-01 18:22

    这里请求各位提交通用漏洞的大侠,尽量写清楚测试环境、前提条件等(比如需要开启全局变量),poc用【code】标签贴出来(省着俺手打),手下留情,不要埋坑啊。

  7. 7#
    回复此人 感谢
    啦绯哥 | 2014-04-01 18:23

  8. 8#
    回复此人 感谢
    疯狗 (阅尽天下漏洞,心中自然无码。) | 2014-04-01 18:23

    居然收到几个wb 我爱你们

  9. 9#
    回复此人 感谢
    Kuuki | 2014-04-01 18:32

    哇....

  10. 10#
    回复此人 感谢
    lxj616 (简介) | 2014-04-01 18:33

    @疯狗 我也爱你

  11. 11#
    回复此人 感谢
    xfkxfk | 2014-04-01 18:46

    @疯狗 @finger 辛苦啦

  12. 12#
    回复此人 感谢
    xfkxfk | 2014-04-01 18:46

    晕,finger是大写F,@Finger 辛苦啦

  13. 13#
    回复此人 感谢
    j2ck3r (我家里人什么都不知道。) | 2014-04-01 18:47

    @疯狗 为什么我没有弹出那个提示窗口

  14. 14#
    回复此人 感谢
    Finger (Save water. Shower with your girlfriend.) | 2014-04-01 18:47

    @xfkxfk 么么哒!

  15. 15#
    回复此人 感谢
    j2ck3r (我家里人什么都不知道。) | 2014-04-01 18:48

    @Finger 我还有几个洞子没有审核

  16. 16#
    回复此人 感谢
    Finger (Save water. Shower with your girlfriend.) | 2014-04-01 18:48

    @j2ck3r 私信id

  17. 17#
    回复此人 感谢
    梧桐雨 (‮ofni.uygnotuw‮) | 2014-04-01 18:52

    @疯狗 狗哥,我那几个startbbs的跨站有奖励么?

  18. 18#
    回复此人 感谢
    mango (待我乌币800万 姑娘嫁我可好) | 2014-04-01 18:52

    @疯狗 浏览器??、那个个火狐的拒绝服务算不算

  19. 19#
    回复此人 感谢
    Finger (Save water. Shower with your girlfriend.) | 2014-04-01 18:53

    @j2ck3r 下午刚提交的......

  20. 20#
    回复此人 感谢
    j2ck3r (我家里人什么都不知道。) | 2014-04-01 18:53

    @Finger 是啊。我说没有审核啊

  21. 21#
    回复此人 感谢
    李旭敏 (˿̖̗̀́̂̃̄̅̆̇̈̉̊̋̌̍̎̏̐̑̒̓̔̕) | 2014-04-01 19:01

    @Finger 终于换新头像了·····一直觉得你的头像很大众化

  22. 22#
    回复此人 感谢
    xnxss | 2014-04-01 19:03

    @疯狗  @Finger    给力

  23. 23#
    回复此人 感谢
    李旭敏 (˿̖̗̀́̂̃̄̅̆̇̈̉̊̋̌̍̎̏̐̑̒̓̔̕) | 2014-04-01 19:03

    @疯狗 还没拿过通用型的奖励···不知道是怎么发放的,发放会有提醒么?
    话说··去年年底的一个通用型的漏洞···现在还没拿到奖励不科学啊

  24. 24#
    回复此人 感谢
    疯狗 (阅尽天下漏洞,心中自然无码。) | 2014-04-01 19:09

    @李旭敏 这几天我清仓 等收钱

  25. 25#
    回复此人 感谢
    疯狗 (阅尽天下漏洞,心中自然无码。) | 2014-04-01 19:10

    @mango @梧桐雨 漏洞奖励标准还是按照这个 http://www.wooyun.org/prize ,这些确定最终模式后也会更新上去

  26. 26#
    回复此人 感谢
    小乐天 | 2014-04-01 19:14

    辛苦了

  27. 27#
    回复此人 感谢
    爱上平顶山 (IT民工 职业搬砖 挖坑 丝一枚 神马都不会~) | 2014-04-01 19:32

    支持。。。。。。。。。。。

  28. 28#
    回复此人 感谢
    黑色双刃剑 | 2014-04-01 19:39

    支持。。。。。。。。。。。

  29. 29#
    回复此人 感谢
    niliu (一具温暖的尸体...) | 2014-04-01 19:54

    不错 顶

  30. 30#
    回复此人 感谢
    zzR (你说我不能笑- -!) | 2014-04-01 20:07

    乌云引领了潮流,阳光普照了

  31. 31#
    回复此人 感谢
    ′ 雨。 | 2014-04-01 20:13

    那狗哥  在这更新前一两个月发的漏洞  不过还没发qb的是发qb还是rmb啊

  32. 32#
    回复此人 感谢
    U神 (此号被社!by 泳少) | 2014-04-01 21:09

    @疯狗 发点给我呗~

  33. 33#
    回复此人 感谢
    马杀鸡 (杀啥鸡啊,搞鸡吧) | 2014-04-01 21:58

    支持一个,这个看来通用性的米比较多啊

  34. 34#
    回复此人 感谢
    YwiSax | 2014-04-01 22:22

    抢360生意的节奏。。

  35. 35#
    回复此人 感谢
    print_0x0000 | 2014-04-01 22:25

    zan ~赞~

  36. 36#
    回复此人 感谢
    高斯 (while(\u4f60\u5e78\u798f\u5c31\u597d) day++;) | 2014-04-01 22:32

    乌云管理辛苦了  支持一下

  37. 37#
    回复此人 感谢
    ling (对方正在浏览色情网站.) | 2014-04-01 22:34

    @疯狗 也就是说通用漏洞得到的QB可以换RMB?

  38. 38#
    回复此人 感谢
    正好五个字 | 2014-04-01 22:39

    200万的资料也走小产商。。

  39. 39#
    回复此人 感谢
    YangCL | 2014-04-01 23:14

    我能赞助个键盘不~

  40. 40#
    回复此人 感谢
    gainover (">_< ' / & \ 看啥,没见过跨站字符么) | 2014-04-02 08:14

    后排支持

  41. 41#
    回复此人 感谢
    ′ 雨。 | 2014-04-02 08:26

    狗哥 问题1:  在这更新之前一两个月发的漏洞 不过还没有发qb的 后面是会发qb还是人民币?

         问题2:  在之前qb 都是统一一个时间发 那现在换成100/200/500的rmb了  还是统一一个时间发 还是像通用奖金那样 ?@疯狗

  42. 42#
    回复此人 感谢
    wefgod (求大牛指点) | 2014-04-02 09:05

    狗哥这些规定挺不错的。尽快发就好,哈哈。大家希望的是看到效果哦

  43. 43#
    回复此人 感谢
    adm1n (像夜归的灵魂已迷失了方向) | 2014-04-02 09:24

    审核人员辛苦了 顶

  44. 44#
    回复此人 感谢
    疯狗 (阅尽天下漏洞,心中自然无码。) | 2014-04-02 10:47

    @′  雨。 问题1:是的只要没收到QB的,漏洞也可以被奖励的,就是RMB。问题2:现在的积压漏洞处理完后就可以达到每天都把奖励发掉,至于提现日期就看后面的计划安排了。

  45. 45#
    回复此人 感谢
    疯狗 (阅尽天下漏洞,心中自然无码。) | 2014-04-02 10:47

    @wefgod 必须得,每天都会抽出一大部分精力来处理通用型奖励

  46. 46#
    回复此人 感谢
    疯狗 (阅尽天下漏洞,心中自然无码。) | 2014-04-02 10:48

    另外各位别都忽视最后面希望大家支持的部分啊 - - !

  47. 47#
    回复此人 感谢
    se55i0n (那些年,我们一起看的岛国动作片~) | 2014-04-02 11:07

    支持乌云君

  48. 48#
    回复此人 感谢
    xfkxfk | 2014-04-02 11:20

    @疯狗 看来大家都把后面的支持部分忽视掉了。。。
    可以根据支持的内容进行相应的奖励和惩罚。
    比如支持很好的可以多发一定的奖励,或者支持不好的可以减掉一定的奖励等
    这样大家就重视了哦。呵呵

  49. 49#
    回复此人 感谢
    wefgod (求大牛指点) | 2014-04-02 11:24

    @疯狗 谢谢狗哥。辛苦了啊,下去会按规范办事!

  50. 50#
    回复此人 感谢
    zzR (你说我不能笑- -!) | 2014-04-02 12:00

    刚刚收到了~

  51. 51#
    回复此人 感谢
    雅柏菲卡 (万物有灵,切忌污损。。。。。。) | 2014-04-02 12:09

    @疯狗  我怎么没收到?

  52. 52# 感谢(1)
    回复此人 感谢
    happylyang | 2014-04-02 14:09

    哈哈,支持啊

  53. 53#
    回复此人 感谢
    疯狗 (阅尽天下漏洞,心中自然无码。) | 2014-04-02 14:37

    @雅柏菲卡 陆续发放中 一天发不完

  54. 54#
    回复此人 感谢
    xlz0iza1 | 2014-04-02 14:46

    @疯狗 狗哥超赞+1。

  55. 55#
    回复此人 感谢
    TestRoot | 2014-04-02 14:53

    我的乌云奖金:500(元)   可用的乌云奖金:500   冻结的乌云奖金:0   累计乌云奖金:500
    提现金额:   不低于1000(元)
    提现备注:  

    @疯狗达不到1000不能提吗

  56. 56#
    回复此人 感谢
    pandas | 2014-04-02 15:05

    @TestRoot 多提几个,到时一起提现。

  57. 57#
    回复此人 感谢
    疯狗 (阅尽天下漏洞,心中自然无码。) | 2014-04-02 15:35

    @TestRoot 是的

  58. 58#
    回复此人 感谢
    乐乐、 | 2014-04-02 15:43

    @疯狗 乌云毕不到1000也不能搞出来吗 0.0

  59. 59#
    回复此人 感谢
    TestRoot | 2014-04-02 15:55

    @疯狗 了解

  60. 60#
    回复此人 感谢
    Jim叔叔 (%20) | 2014-04-02 16:03

    赞一个

  61. 61#
    回复此人 感谢
    ′ 雨。 | 2014-04-02 16:08

    共 44 条记录, 3 页  123下一页 ..

    44个 全部通用型的。  坐等了。。 哈哈。

  62. 62#
    回复此人 感谢
    Black Angel | 2014-04-03 18:29
  63. 63#
    回复此人 感谢
    wefgod (求大牛指点) | 2014-04-03 20:52

    @Black Angel 是通用的他都会给的。

  64. 64#
    回复此人 感谢
    疯狗 (阅尽天下漏洞,心中自然无码。) | 2014-04-04 11:50

    @wefgod @Black Angel 是的,只要是通用并且确实符合prize里的漏洞评估,都会给

  65. 65#
    回复此人 感谢
    ′ 雨。 | 2014-04-06 19:03

    3、解决奖金滞留、发放缓慢问题 ..

    还是没有看到速度。

  66. 66#
    回复此人 感谢
    My5t3ry | 2014-04-06 23:38

    3、解决奖金滞留、发放缓慢问题
    @疯狗
    2月份提交的漏洞除了WB有啥奖励没?发放真的比360慢太多了

  67. 67#
    回复此人 感谢
    LaiX ([][(![]+[])[+[[+[]]]]+([][[]]+[])[+[[!+[]+!+[]+!+[]+!+[]+!+[]]]]+(![]+[])[+[[!+[]+!+[]]]]+(!![]+[])[+[[+[]]]]+(!![]+[])[+[[!+[]+!+[]+!+[]]]]+(!![]+[])[+[[+!+[]]]]][([][(![]+[])[+[[+[]]]]+([][[]]+[])[+[[!+[]+!+[]+!+[]+!+[]+!+[]]]]+(![]+[])[+[[!+[]+!+[]]]]+) | 2014-04-07 13:29

    @疯狗 我昨天发的通用型 什么时候给我核审

  68. 68#
    回复此人 感谢
    疯狗 (阅尽天下漏洞,心中自然无码。) | 2014-04-08 13:54

    @My5t3ry @′  雨。 因为现在有些历史滞留,还在往前赶呢,赶完了就看到速度了。

  69. 69#
    回复此人 感谢
    Mosuan (人为了保护重要的人,会变得格外的坚强) | 2014-04-14 11:21

    @疯狗 有的时候在首页的漏洞预警可以看到自己的洞,然后点漏洞预警就没有了,什么回事?算不算通用的?

  70. 70#
    回复此人 感谢
    计算姬 (我就看看,我不说话) | 2014-04-14 13:30

    @梧桐雨 好屌,怎么做到的,个签。

  71. 71#
    回复此人 感谢
    MeirLin (我需要AV(安慰)) | 2014-04-14 13:55

    通用型的定义是什么。。。

  72. 72#
    回复此人 感谢
    疯狗 (阅尽天下漏洞,心中自然无码。) | 2014-04-14 14:15

    @MeirLin http://www.wooyun.org/prize

添加新回复

登录 后才能参与评论.

WooYun(白帽子技术社区)

网络安全资讯、讨论,跨站师,渗透师,结界师聚集之地

登录