当前位置:WooYun(白帽子技术社区) >> tangscan >> 关于tangscan

关于tangscan

xsser (十根阳具有长短!!) | 2015-07-09 15:19

tangscan不是什么

tangscan不是一个传统意义扫描器,现在已经有足够好的很多的扫描器了,甚至我了解很多人都有自己非常优秀的专属扫描器,所以我们不打算再做一个扫描器也不打算对外未授权的开放检测能力;
tangscan更不是一个poc分享社区,除了分析漏洞的过程和良好的编码技术,poc本身是提升效率的但并不能真正的帮助安全社区进行太多的技术沉淀和提高,我们不打算公开poc;

tangscan是什么

tangscan是一个安全平台,也是一个更小的生态,如同我们之前的其他尝试一样,我们尝试将很优秀的分析漏洞,研究漏洞甚至能够写出漏洞测试样例的安全研究者和真正的安全需求方也就是企业进行连接,我们想打造一个新的生态,让技术得到足够的重视,让有价值的东西都得到体现,就像此前的乌云众测链接起来了漏洞发现者;

白帽子如何参与tangscan

我们相信任何一个白帽子都有自己独特的地方,也有自己独特的智慧,你需要将你了解到的安全问题以插件的方式提交到平台,我们审核后将根据插件的等级我们会给到对应的奖励,更重要的是我们尊重所有的技术价值所以以后该插件任何一次帮助企业发现问题我们都会给到对应的分成,也就是你将变成tangscan的一部分,你将与平台一起存在;插件默认是不对外公开的,你也可以任何时候兑现你的奖励,我们同样会不定期的对提交过插件的白帽子进行额外分成;

tangscan的核心规则

tangscan的基础能力由核心团队维护,但是对于白帽子提交的内容我们会按照时间顺序来进行有限选择,但是也可能对于重要的问题考虑到代码质量会选多个插件的情况,同时插件将根据触发情况获得付费分成,所以越早提交你的策略和插件你将能获得更高的收益;

我们做的事情也是非常值得想象的事情,欢迎希望做好玩产品的研发/产品/运营加入我们(help#tangscan.com),我们一直在努力

:)

分享到:
  1. 1#
    回复此人 感谢
    0xLucifer (../../../../) | 2015-07-09 15:23

    让技术得到足够的重视,让有价值的东西都得到体现

  2. 2#
    回复此人 感谢
    老黑 | 2015-07-09 15:24

    tangscan  跟WOOYUN来个可同步登陆账户可好

  3. 3#
    回复此人 感谢
    hkAssassin | 2015-07-09 15:25

    支持 @ xsser 我爱你!

  4. 4#
    回复此人 感谢
    YangCL | 2015-07-09 15:26

    bugscan那种?

  5. 5# 感谢(2)
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2015-07-09 15:27

    @YangCL 我们不做扫描器 :)

  6. 6# 感谢(1)
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2015-07-09 15:29

    @老黑 审核更为严格 可能不会同步 :)

  7. 7#
    回复此人 感谢
    老黑 | 2015-07-09 15:29

    感觉跟beebeeto有点类似 这平台

  8. 8#
    回复此人 感谢
    孤独雪狼 (打倒高帅富,推倒白富美!) | 2015-07-09 15:30

    我想说 来个邀请码

  9. 9#
    回复此人 感谢
    我是壮丁 (专业打酱油) | 2015-07-09 15:31

    写插件挣钱娶媳妇

  10. 10#
    回复此人 感谢
    爱上平顶山 (IT民工 职业搬砖 挖坑 丝一枚 神马都不会~) | 2015-07-09 15:32

    @xsser 贱人 审核了没啊。。

  11. 11#
    回复此人 感谢
    高小厨 (老板娘的闺女,跟着我私奔吧!) | 2015-07-09 15:32

  12. 12#
    回复此人 感谢
    MayIKissYou | 2015-07-09 15:37

    @我是壮丁 首先得有一个 = =

  13. 13#
    回复此人 感谢
    prolog (事了拂衣去,不收一分钱) | 2015-07-09 16:07

    怎么加入。。

  14. 14#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2015-07-09 16:08

    @prolog 提交一个插件也就是贡献一个策略哈

  15. 15#
    回复此人 感谢
    疯狗 (阅尽天下漏洞,心中自然无码。) | 2015-07-09 16:09

    这不是一个传统意义的扫描器:)

  16. 16#
    回复此人 感谢
    HackBraid | 2015-07-09 16:27

    不错不错

  17. 17#
    回复此人 感谢
    kevinchowsec (吃喝吹飞) | 2015-07-09 16:35

    这不是一个传统意义的扫描器:)

  18. 18#
    回复此人 感谢
    Vigoss_Z (http://i-security.cc) | 2015-07-09 16:40

    @xsser 密码找回总提示没有用户。
    密码忘了。。。

  19. 19#
    回复此人 感谢
    Annabelle | 2015-07-09 16:43

    @xsser 邀请码会在乌尔玛上架吗? 可能多少WB一个?

  20. 20#
    回复此人 感谢
    0x12 (帽子掉了|多逛,少说话。|小学生                                                                                                                                                                                                                                               ) | 2015-07-09 16:45

    好的

  21. 21#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2015-07-09 16:45

    @Annabelle 可以 但是默认白帽子进去也是没有多少权限的

  22. 22#
    回复此人 感谢
    李旭敏 (˿̖̗̀́̂̃̄̅̆̇̈̉̊̋̌̍̎̏̐̑̒̓̔̕) | 2015-07-09 17:03

    @xsser 白帽子帐号有什么功能?

  23. 23#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2015-07-09 17:18

    @李旭敏 能写插件赚钱;能看到某些公开的插件;能分成;

  24. 24#
    回复此人 感谢
    Mr.R | 2015-07-09 17:42

    @xsser (⊙_⊙) 真的能赚钱吗 咋分成

  25. 25#
    回复此人 感谢
    PiaCa (ﻬ10wb 求把 PiaCa 改成 piaca) | 2015-07-09 18:19

    有梦想

  26. 26#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2015-07-09 18:24

    @Mr.R 慢慢来吧

  27. 27#
    回复此人 感谢
    剑芯 | 2015-07-09 18:44

    @xsser exploit-china?

  28. 28#
    回复此人 感谢
    伟大娃娃 (٩[·̮̃·̃]۶٩[·̮̃·̃]۶) | 2015-07-09 19:42

    总结一下
    是不是就是bugscan的模式,
    平台上提供框架 大家都可以来写插件
    平台根据插件命中次数给予作者分成
    but
    A插件作者与B插件作者的作品是互相不可见的
    对吧

  29. 29#
    回复此人 感谢
    90Snake | 2015-07-09 20:10

    是这样的吧?

    @蚁逅

  30. 30#
    回复此人 感谢
    Ano_Tom | 2015-07-09 20:50

    这个很好,喜欢其中的代码编辑框

  31. 31#
    回复此人 感谢
    Ano_Tom | 2015-07-09 20:52

    得提交多少插件才能查看任何其他用户的插件,如果其不选择公开的话?

  32. 32#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2015-07-09 21:14

    @Ano_Tom 提交多少能看到多少

  33. 33#
    回复此人 感谢
    浮生 | 2015-07-09 21:16

    这不就和蚁后有些类似了

  34. 34#
    回复此人 感谢
    Jannock (what?) | 2015-07-09 21:30

    tangscan 是一种全新模式。。有插件赶紧写了,迟了以后会后悔的。。

  35. 35#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2015-07-09 21:39

    @浮生 半年后再看

  36. 36#
    回复此人 感谢
    我是壮丁 (专业打酱油) | 2015-07-09 22:21

    @MayIKissYou 当我没说。。。

  37. 37#
    回复此人 感谢
    我是wooyun最帅的 | 2015-07-09 22:26

    tangscan  和bugscan一样的么

  38. 38#
    回复此人 感谢
    arvin | 2015-07-09 23:03

    @我是wooyun最帅的 感觉很类似

  39. 39#
    回复此人 感谢
    Mody | 2015-07-09 23:26

    屌屌屌

  40. 40#
    回复此人 感谢
    Manning (MSpider作者) | 2015-07-10 06:01

    真想看看这个颠覆了什么

  41. 41#
    回复此人 感谢
    Zvall (safeKey team - 电击小子) | 2015-07-10 08:36

    商业化的东东,我就呵呵

  42. 42#
    回复此人 感谢
    Ano_Tom | 2015-07-10 10:09

    一般多久通过,不通过有邮件提醒不?如果不通过之后写的插件没法提交。

  43. 43#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2015-07-10 10:23

    @Ano_Tom 我们看看

  44. 44#
    回复此人 感谢
    啊L川 (我想起那天下午夕阳下的奔跑,那是我逝去的青春...) | 2015-07-10 10:26

    写个插件

  45. 45#
    回复此人 感谢
    sky (啪啪啪啪脸好疼是不是?) | 2015-07-10 11:34

    感觉和beebeeto没什么两样?

  46. 46#
    回复此人 感谢
    360网站卫士 (专业爆腾讯漏洞30年) | 2015-07-10 11:40

    感觉和beebeeto没什么两样?

  47. 47#
    回复此人 感谢
    Me_Fortune (老子是要进土豪榜的男人。) | 2015-07-10 14:19

    感觉和bugscan没什么两样?

  48. 48#
    回复此人 感谢
    Fate (NIXI Team,砍死所有脑残与装逼犯) | 2015-07-10 14:30

    想做的终于有人做了.

  49. 49#
    回复此人 感谢
    Fate (NIXI Team,砍死所有脑残与装逼犯) | 2015-07-10 14:33

    @Me_Fortune 平台并没有什么性质上的不同,但是模式才是主要的.毕竟产品,毕竟商业.

  50. 50#
    回复此人 感谢
    Matt | 2015-07-10 15:04

    感觉和beebeeto没什么两样?

  51. 51#
    回复此人 感谢
    sadn3s | 2015-07-11 17:29

    差异化竞争- -

  52. 52#
    回复此人 感谢
    BeenQuiver | 2015-07-11 18:14

    真是有商业头脑

  53. 53#
    回复此人 感谢
    0x0F (..........................................................................................................................................................................................................................................................) | 2015-07-11 19:44

    现在市面上的这些杂七杂八的东西,有的能称得上是产品,有的只能叫小玩意,模式不同的东西,水军们也就只能在技术上吐槽了。
    可这样的吐槽有什么意义呢?

  54. 54#
    回复此人 感谢
    海绵宝宝 (剑未配好,出门已是江湖) | 2015-07-11 19:45

    棒棒哒

  55. 55#
    回复此人 感谢
    Anymous (ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้) | 2015-07-11 22:06

    注册还需要手机号?

  56. 56#
    回复此人 感谢
    草榴社区 (caoliu.im) | 2015-07-20 14:52

    感觉和bugscan没什么两样?

  57. 57#
    回复此人 感谢
    wooOver | 2015-07-24 09:32

    这个和http://beebeeto.com/没有太大差别,只是增加了rank奖励机制

  58. 58#
    回复此人 感谢
    qhwlpg (~~) | 2015-07-24 10:28

    有没有社区,qq群啥的

  59. 59#
    回复此人 感谢
    齐迹 (sec.zhubajie.com 欢迎来撸) | 2015-07-24 13:53

    现在都全是通用漏洞规则。对于大多数企业来说其实很多时候意义不大啊!

  60. 60#
    回复此人 感谢
    蟋蟀哥哥 (̷ͣ̑̆ͯ̆̋͋̒ͩ͊̋̇̒ͦ̿̐͞҉̷̻̖͎̦̼) | 2015-07-24 16:36

    呵呵,以前和@剑心 谈过这个。。终于做出来了

  61. 61#
    回复此人 感谢
    蚁逅 | 2015-07-30 11:48

    @90Snake 不好意思今天才看到消息 ^.^
    首先呢,我觉得tangscan以及其他的比如bugscan beebeeto sebug等都很棒,好的东西不需要过多评价。其次关于蚁逅平台,我并没有打算做成一个漏洞扫描/利用/检测等功能的平台,虽然也能很容易地实现起来~ 关于蚁逅,我是打算做成一个云化的在线安全工具平台,差不多就这个意思~  最后,各有优点缺点,只要能为安全事业做出点贡献,那就很值得去赞扬

  62. 62#
    回复此人 感谢
    我是你的益达! (不,是你的益达!) | 2015-07-30 11:52

    @蚁逅
    赞~ 看到你才想起来收藏夹里还有你那个网站了.. 做得挺好的

  63. 63#
    回复此人 感谢
    90Snake | 2015-07-30 21:46

    @蚁逅 云菜刀 云御剑

  64. 64#
    回复此人 感谢
    sadn3s | 2015-07-31 07:56

    @蚁逅 话说域名是?

  65. 65#
    回复此人 感谢
    wefgod (求大牛指点) | 2015-08-08 14:12

    方总,兼职帮你卖TANGSCAN可以不,哈哈

  66. 66#
    回复此人 感谢
    百家乐 (黑名单SB) | 2015-08-08 20:10

    @xsser 也就是说,乌云的白帽子只算是尖子生,而tangscan是从这些尖子生出提拔出来的精英?请问方总,您如何看待乌云现状?

  67. 67#
    回复此人 感谢
    shaonian | 2015-08-13 15:54

    感觉和bugscan没什么两样,从某些功能上还不如bugscan。

  68. 68#
    回复此人 感谢
    gniq | 2015-09-18 17:26

    邀请码的审核时间一般为多长?

  69. 69#
    回复此人 感谢
    日出东方 | 2015-11-13 16:15

    tangscan 的cookies 参数怎么用?很感人呀!

添加新回复

登录 后才能参与评论.

WooYun(白帽子技术社区)

网络安全资讯、讨论,跨站师,渗透师,结界师聚集之地

登录