开启邀请码注册中,禁止灌水!发现一次永久禁言

墨客安全网

 找回密码
 立即注册

墨客安全网-新手入门指南 常见问题及帮助 | 做任务赚墨币币 新人报道 | 悬赏问答| 墨币充值| 帖子举报

墨客安全网-论坛精华合集 墨客安全网 -精华合集 之 速成之路 原创精品 | 加入墨客Vip | Vip工具| Vip教程

墨客安全网-进阶技术学习区 软件/工具| 社工专区 | 入侵检测| 技术文章 动画教程 | 编程交流| 免杀更新 | 程序源码

[悬赏公告] - 严查灌水,打造一个无水论坛,从即日起.请大家互相监督,发现恶意灌水的,请发贴举报,核实后会给予5-10的墨币奖励。
[官方公告] 从今日起所有会员发布工具必须到审核板块进行审核,如有违反永久禁言处理!
 [招聘招聘]-招聘各方面给力版主,要求每日发帖不少于3贴,每天在线时间6个小时以上,具体福利和待遇联系TG客服或者在线管理员
[官方公告]1.发现网盘下载地址失效!可以发贴举报 审核证实后给予奖励10-20墨币。2.即日起!不管是谁发贴!都不能带QQ群 已及个人QQ。个人网站,发现后严格处理。[官方业务]-加入墨客安全网Vip,圆你日抓千鸡梦,各种精品教程,免杀远控,压力测试等你拿,期待各位会员的加入,即可享受众多福利!
【官方公告】论坛所有广告均为商业行为,需要交易的请尽量走担保程序,所有因广告产生的任何纠纷请私下解决【站外广告】大量收色刷!刷单肉鸡!带飞机肉鸡!寻内网横向技术!懂的来,小白勿扰!长期包养色刷,刷单,带飞机海外盘国内盘灰产肉鸡稳定鸡商
联系飞机:@seeok91
【官方业务】精品广告位招租,需要请联系官方TG客服【官方业务】精品广告位招租,需要请联系官方TG客服【官方业务】精品广告位招租,需要请联系官方TG客服
查看: 152|回复: 0

[焦点关注] 【见招拆招】百度安全WAF靶场演练正式开赛!

[复制链接]

该用户从未签到

1

主题

3

回帖

45

积分

UID
10279
威望
12 (点)
主题
1 (帖)
精华
0 (帖)
贡献
1  (次)
墨币
16  (枚)
活跃
5  (点)
担保币
0  (枚)
注册时间
2017-9-21
最后登录
2018-4-12
QQ
发表于 2017-9-21 17:42:50 | 显示全部楼层 |阅读模式
本届主题是“见招拆招”,旨在汇聚安全行业的精英,为更多的网络安全从业人员及爱好者提供技术交流和学习平台,鼓励那些专注求解、见招拆招的“极客”,也让大家更好的了解网络安全重大的意义,共建网络安全。
你是否想要个一展拳脚的机会,和全国高手对决?
你是否想体验作为一名极客,去攻占网络世界?
你是否想赢得丰厚奖金,肆意挥霍你的任性?
如果你相信自己的实力,就来参加挑战吧!
比赛时间
20179211200 2017923 2400
挑战环境
web漏洞靶场:
http://sqlitest.anquanbao.com.cn
模拟真实存在漏洞的网站,参与者可以综合利用多种方式绕过网站安全防护获取敏感信息
判定标准
·        获得至少一种该整站的敏感信息(打包全站源代码、拖库等)
·        获得至少一种该站点部分敏感信息(获得当前数据库账号密码、站点及php配置信息等)
·        发现web程序漏洞(弱口令、XSS、文件包含、SQL绕过登录验证等),且每种漏洞可以使用一种及以上利用方式
参赛要求
·        禁止利用web站点之外的漏洞,如操作系统、数据库服务的EXP
·        禁止使用对他人有害的代码(如蠕虫、未经提示获取他人信息的js等)
·        禁止使用长时间影响系统性能的扫描器(可临时单线程使用sqlmap等工具测试
  提交方式
参与活动发现漏洞后请您第一时间将完整的case及数据以压缩包的格式发送至本活动官方邮箱
邮箱:[email protected]    
标题:WAF靶场演练case提交   
请在邮件正文中标明提交参赛者姓名、ID、有效联系方式
  奖励机制
  
级别
  
要求
     奖金
  
一级
通过有效方式获得该整站的敏感信息(打包全站源代码、拖库等)
500元
  
二级
通过有效方式获得该站点部分敏感信息(获得当前数据库账号密码、站点及php配置信息等)
200元
  
三级
发现web程序漏洞(弱口令、XSS、文件包含、SQL绕过登录验证等),且每种漏洞可以使用一种及以上利用方式
50元
(一种提交方法只计一次最高档成绩,可提交多种方法,奖金可累积;使用相同绕过方法的首个提交者得分,其他提交者不得分)
  奖金发放
比赛结束后两周内我们会公布获奖选手名单。
  特别说明
·        参与者需独立完成任务,每一类漏洞可以提交多种利用方式,但依据每种利用方式只取最先提交为有效的原则;
·        评委会负责各方提交结果审核,  参与者有权就对自己的重复无效评审结论向评委会提出异议进行二次评审,二次评审结果为终审结果;
·        各奖项按发现时间先后、发现漏洞数量、同一类漏洞的不同利用方式排序,奖金可累计;
·        发现作弊者可以匿名举报,经核实将作弊者奖项转发举报人。
本次活动最终解释权归百度所有,对于恶意违反上述规定的人员,百度会依据实际情况采取不同力度的处罚措施,且有权追究其法律责任。
新人必看帖,如何快速赚取墨币,了解墨客安全网论坛版规,等等...( 点我查看

如果你在论坛悬赏问答求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子内点击(已解决)

发帖求助前要善用 论坛搜索 功能,如果搜不到可以试试,论坛顶上的 百度站内搜索 - 纵横站内搜索 那里可能会有你要找的答案;

如果发现论坛有灌水帖、下载地址失效帖、后门帖、广告帖、工具不能正常使用、都可以去 举报版块 发帖举报,核实给予退回墨币+额外的墨币奖励哦;
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

1、请认真发帖,禁止回复纯表情,纯数字等无意义的内容!帖子内容不要太简单!
2、提倡文明上网,净化网络环境!抵制低俗不良违法有害信息。
3、每个贴内连续回复请勿多余3贴,每个版面回复请勿多余10贴!
4、如果你对主帖作者的帖子不屑一顾的话,请勿回帖。谢谢合作!

关闭

站长推荐上一条 /1 下一条