2018年7月14日“百度杯精英白帽挑战赛”圆满落幕,2018年10月百度SRC再度携手i春秋SRC部落发布“百度杯众测Ⅲ优质漏洞收割计划”,邀请经过严格筛选的精英白帽子对测试目标进行为期两周的渗透测试和漏洞检测。百度SRC会及时修补白帽子提交的漏洞,并欢迎参项白帽进行二次复测。
活动期限:10月29日-11月9日
复测时间:11月19日-11月23日
参与条件:通过资质审核及实名认证的注册白帽子;2018年首次向BSRC提
交有效漏洞/情报的新白帽子,还能获得额外奖励。
测试范围:全域范围内,接收百度业务相关漏洞和威胁情报
活动奖励:一血直通BSRC年度盛典,同时享受BSRC额外现金奖励计划;
严重漏洞/情报五倍积分奖励
高危漏洞/情报四倍积分奖励
复测双倍积分奖励
奖励类型 | 奖励内容 |
---|---|
高危/严重漏洞&情报翻倍 | 严重漏洞/情报五倍奖励;高危漏洞/情报四倍;复测双倍奖励;最高七倍 |
一血(首个确认的高危/严重漏洞) | BSRC年度盛典入场券(包差旅) |
众测总积分第一名 | BSRC年度盛典入场券(包差旅);美国签证; |
BSRC高质量漏洞/现金奖励计划 | 现金奖励最高50万元(税后) |
BSRC月度总rank TOP | 现金奖励最高5,000元(税后) |
BSRC优秀安全团队现金奖励 | 优秀团队现金奖励,上不封顶 |
众测排名前10 | 可获Backer Talk讲师资格 |
2018年新人白帽奖 | BSRC新版定制帽衫 |
众测参与奖 | i春秋&百度联合定制神秘大礼包 |
能力联合认证 | 活动总rank前10发放证书 |
安全大会特邀嘉宾 | 活动总rank前10可参与后续安全大会 |
说明:复测出的高危及严重漏洞额外给予双倍安全币奖励。 |
10月29日之前未登上BSRC2018荣誉榜单的白帽,均在此奖励范围。
1、参加本次众测赛,提交有效漏洞,单个漏洞奖励不低于20安全币的新上榜白帽子,均可获得BSRC特别定制的秋冬帽衫。
2、参加本次众测赛,提交有效漏洞(中危及以上),并入驻BSRC的新白帽,均可获得名企入职推荐资格。
3、2018年新上榜白帽子请于众测活动期间登陆BSRC更新收件信息和上衣尺码。
4、新入驻白帽子,享有本次比赛同等奖励规则。
2017年4月22日,百度安全联合i春秋共同举办“百度杯信息安全攻防赛技术沙龙”,旨在为安全爱好者营造一场技术与交流的盛宴!活动现场特别邀请了各路高手,没有到现场的你是不是有点遗憾呢?不要紧,i春秋为你带来课程分享,让我们一起,假装在现场!今天先为大家带来一波i春秋蔡校长和百度安全马杰的精彩分享,青少年该如何学习网络安全。欢迎加入BSRC白帽子交流群,群号码:567476227,进群验证:提供BSRC注册昵称。
吼吼吼,i春秋的好学生、安全界的新晋工程师k0大神来报到啦!大神木有说话,只是默默的留下了他的成果——《二进制漏洞实例分析》课程,分享给了大家!课程从Windows和Linux平台下的漏洞入手,挑选了一些易搭建,易分析的软件,针对不同类型的二进制漏洞进行调试及分析方法的讲解。讲师希望通过本课的训练,学员能够掌握基本二进制漏洞调试方法,激发同学对二进制漏洞的兴趣,为今后对软件漏洞的挖掘、分析、利用奠定基础。
4月20日,i春秋SRC部落联合同程SRC发布首届G001漏洞提交任务,通过审核的白帽子可以成为The Guardians一员,获得参与G001任务的资格,The Guardians需对同程SRC提供的目标域名进行渗透测试并提交漏洞。本次课程,我们邀请到G001任务(活动时间4月20日-5月12日)的前三名:fakl、无敌情痴和北风飘然,给大家带来精彩分享。课程首先通过一问一答的形式,分别用十个问题带我们了解前三甲在安全之路上的成长经历。在本课的第二部分,fakl从搜集信息、越权类、逻辑类和撞库类漏洞挖掘四个方面讲解挖掘思路;北风飘然分享了他的白帽学习之路并讲解了如何构建自己的迷你zoomeye。在课程的最后,同程SRC负责人张维垚针对本次活动进行了安全反思。
讲师cnwatcher主要专注于Android安全以及账号风控,擅长Android逆向、Fuzz、支付安全、病毒木马分析等,曾在前瞻信息安全会议上做过主题演讲;2016年获得多家Src的白帽子漏洞挖掘排名第一的好成绩。在课程中,讲师主要以Android APP中常见的各种类型漏洞为研究对象,通过现有的技术手段对其分析,总结出常见漏洞表现形式、挖掘方法、利用手段以及漏洞的安全危害,进而制定出相应的安全防护方法,从而从防御的角度去思考进而保护产品。
BSRC白客说栏目专注于安全知识分享,现向安全爱好者征集漏洞分析、漏洞挖掘姿势分享等安全相关内容,知识因分享而更具价值,欢迎惠赐作品!
详情请见:https://mp.weixin.qq.com/s/tH8_CN-S9K2zlJyzjU33KA