记录黑客技术中优秀的内容,传播黑客文化,分享黑客技术精华

最后一期 SRC 实战训练营 | 错过即失去

#信安之路 47个内容 没错,第三期公益 SRC 训练营计划也是该系列的最后一期,为什么是最后一期,因为这个系列经过三期的改进,未来可能没有太多新增的内容,重复的事情一直做是一件非常无聊的事儿,所以,这次训练营结束,未来就不再有这类培训了,如果有兴趣请尽快加入,后续可能会规划一些其他内容,比如内网、安全建设相关的内容。
发布时间:2021-09-22 11:08 | 阅读:3656 | 评论:0 | 标签:src

SRC动态 | 【科技专项众测】2-3倍奖励来袭!分分钟解锁社交牛逼症!

各位SRC小姐姐/小哥哥,如有活动信息发布,记得联系安世加Jacky微信号:asj-jacky科技专项众测活动中秋和十一假期的脚步越来越近此刻除了兴奋、期待?
发布时间:2021-09-18 00:33 | 阅读:7242 | 评论:0 | 标签:src

特别奖励发布!ByteSRC邀你参加双11安全保卫战

2017-2020双11安全保卫战已举办4届累计逾3600人次白帽同学参与累计收到风险报告逾1.6万个累计发放奖励金逾1000万元2021年阿里巴巴联合字节跳动等12家SRC组
发布时间:2021-09-15 19:07 | 阅读:7420 | 评论:0 | 标签:src 安全

VSRC 2021年8月月度&狂欢企划奖励名单出炉!

2021年8月份共有14位白帽英雄在唯品会安全应急响应中心反馈了有效安全问题,感谢大家的支持与厚爱,根据VSRC漏洞处理流程和评分标准4.0:https://sec.vip.com/file/vsrc.pdf颁发如下奖励2021年8月团队英雄榜恭喜 The loner 安全团队获得2021年8月度团队奖!恭喜 The loner 安全团队在2021年8月,荣获VSRC“高级安全专家”团队荣誉称号,特此奖励税后现金6000元及定制奖杯。
发布时间:2021-09-14 11:04 | 阅读:4642 | 评论:0 | 标签:src

OSRC祝你双节快乐!

#OSRC ,11 #OPPO安全 ,2 各位可爱的师傅们~是不是每天都在盼星星盼月亮盼着OSRC的中秋礼品?大家手里的月饼应该都收到手软了于是OSRC今年决定不走寻常路?
发布时间:2021-09-10 19:01 | 阅读:7069 | 评论:0 | 标签:src

SRC快速挖洞上分小秘籍+实战指南

#渗透测试 ,10 #网络安全 ,8 这个月的SRC活动也是快开始了,这里也是看到群里的小伙伴在问如何找漏洞,SQL注入的漏洞咋找,逻辑漏洞咋找,支付漏洞咋
发布时间:2021-09-10 16:22 | 阅读:11083 | 评论:0 | 标签:src

活动 | 美团SRC携手360众测平台,梦幻联动送福利啦!

robots美团安全应急响应中心官网:https://security.meituan.com 活动简介九月梦幻联动美团SRC携手360众测平台为大家送福利啦 活动时间9月3日 10:00 – 9月10日 1
发布时间:2021-09-09 19:40 | 阅读:15430 | 评论:0 | 标签:src 美团 360

安恒安全响应中心(安恒SRC)奖励标准

https://security.dbappsecurity.com.cn安恒安全响应中心奖励标准安恒SRC非常欢迎广大小伙伴们反馈涉及我们业务的任何安全问题并提交相关漏洞,以此来帮助我们不断精进网络安全能力。安恒SRC官网:https://security.dbappsecurity.com.cn安恒安全响应中心漏洞收录范围安恒信息外部业务系统(外部互联网可以直接访问的所有安恒信息资产)。* 如不清楚资产是否归属安恒信息,可发邮件至src@dbappsecurity.com.cn进行确认。安恒安全响应中心业务漏洞评分标准业务漏洞指的是安恒信息所有在线业务的漏洞。
发布时间:2021-09-09 16:25 | 阅读:15398 | 评论:0 | 标签:src 安全

安恒SRC x 陌陌SRC | 秋天的第一笔财富就在这里!

安恒SRC上线啦!!!安恒SRC联合陌陌SRC的福利活动也来啦~特别的爱给特别的你,师傅们,秋天的第一笔财富就在这里!谈起网络安全,漏洞必不可避免,利用漏洞发起网络攻击,可能会导致不可估量的后果。因此,漏洞的及时发现和响应至关重要。安恒信息一直秉承着“助力安全中国、助推数字经济”的企业使命,专注于云安全、大数据安全、物联网安全、智慧城市安全、工业控制系统安全及工业互联网安全五大方向的研究。
发布时间:2021-09-09 16:25 | 阅读:11480 | 评论:0 | 标签:src

活动 | 360SRC X 360众测,中秋佳节魔法联合魔法

robots360SRC官网:https://security.360.cn/ 活动简介中秋月色满西楼,秋水长天万里浮。挖得一池明似镜,洞庭湖上看归舟。我要当太空人,爷爷奶奶可高兴了,给我爱吃的360月饼。
发布时间:2021-09-06 19:41 | 阅读:9437 | 评论:0 | 标签:src 360

MiSRC&360众测给各位送中秋礼盒啦!!

#守护 ,2 #中秋 ,2 #手机 ,2 #小米安全 ,5 MiSRC携手360众测给各位白帽带福利啦~本文含360众测活动、第11期手机守护计划、中秋礼盒兑换、文末福利文末附?
发布时间:2021-09-04 11:05 | 阅读:15043 | 评论:0 | 标签:src 360

活动 | 团圆中秋平安相伴,PSRC惊喜活动好礼送送送!

robotsPSRC官网:https://security.pingan.com/ 活动简介又到中秋,又见明月借圆圆明月,传美好祝福,中秋佳节将至,PSRC祝大家花好、月圆、人团圆!为了感谢
发布时间:2021-09-03 19:39 | 阅读:10211 | 评论:0 | 标签:src

【华住&补天活动】叮!请查收一份来自华住SRC的中秋月饼!

中秋好礼于2021年1月1日至2021年9月1日,在补天漏洞响应平台-华住酒店集团项目和HSRC官网提交过高危及以上有效漏洞的白帽子,均可收到一份华住会定制中秋月饼礼盒。中秋惊喜活动活动时间2021年9月3日 00:00——2021年9月15日 00:00活动范围补天漏洞响应平台-华住酒店集团项目(https://huazhu.butian.net/###)活动规则1、活动期间,提交中危及以上有效漏洞的白帽子,可获得一份华住会定制中秋月饼,数量有限仅10份,先到先得!2、活动期间,提交中危及以上有效漏洞的,漏洞奖金翻2倍!例如:提交一个核心高危漏洞获得6000积分,翻2倍后获得12000积分。
发布时间:2021-09-02 21:45 | 阅读:22000 | 评论:0 | 标签:src

美团SRC漏洞测试高压线V1.0.0

大家好:为帮助所有白帽子在美团SRC测试过程中规避违规风险,保护平台和白帽子的安全和利益,确保平台漏洞奖励机制得以良性运作,美团SRC于今日发布《漏洞测试高压线V1.0.0》,望各位白帽子仔细阅读并在今后的测试中避免违规操作。
发布时间:2021-09-02 19:05 | 阅读:11571 | 评论:0 | 标签:漏洞 src 美团

THSRC APP隐私类漏洞评分规则V1.0

APP隐私类漏洞评分规则V1.0APP隐私漏洞定义隐私问题的定义范围参考行业监管部门的认定标准:《App违法违规收集使用个人信息行为认定方法》《工业和?
发布时间:2021-09-02 13:46 | 阅读:26003 | 评论:0 | 标签:漏洞 app src

【文末惊喜】你我心相连 中秋共团圆 | QAXSRC与你一起欢度佳节

夏去秋来,似水如烟中秋时节,已在眼前在这个秋月朗照,丹桂飘香的日子里QAXSRC想要为你送上一盒圆圆的月饼带来一份圆圆的情思你我心相连,中秋共团圆!圆梦中秋为答谢新老白帽子对QAXSRC的支持2014.4.29-2021.9.12提交过高危漏洞或2021.1.1-2021.9.12提交过漏洞均可获得定制中秋礼盒一份(每个ID限一份)注:有效漏洞标准=最终审核通过。如有代交漏洞行为,一经发现则取消本次活动资格。任何疑问或问题可加QAXSRC运营(QQ643887647/微信beragadaisuki)进行咨询。本活动最终解释权归QAXSRC所有。
发布时间:2021-09-01 13:43 | 阅读:9989 | 评论:0 | 标签:src

已发90w!ByteSRC月度奖再升级!

ByteSRC一直秉承“有收获,共成长”的理念始终以丰厚的奖励回馈白帽英雄们拒绝画饼!你们更值得“即时奖励”!2021年以来已有80+位师傅获得长效奖励
发布时间:2021-09-01 11:03 | 阅读:8981 | 评论:0 | 标签:src

活动 | 货拉拉SRC中秋活动来袭!

robots官网:货拉拉SRC官网: https://llsrc.huolala.cn/ 活动简介距离中秋还有23天,我们已为各位白帽师傅准备了货拉拉定制款中秋礼盒(内含小型健身器材+?
发布时间:2021-08-30 19:40 | 阅读:33259 | 评论:0 | 标签:src

【内含PPT】PSRC安全同路人暨FreeTalk上海站高能内容揭秘!

8月7日,是上海白帽的技术狂欢之日,由平安SRC携手漏洞盒子举办的安全同路人-平安SRC白帽子安全沙龙暨FreeTalk上海站圆满结束!本次沙龙有5位嘉宾带来精彩议题分享,干货满满。此外还设置有5大抽奖环节,丰厚礼品给大家带来惊喜满满。接下来,盒子君就带大家来回顾下沙龙有哪些不可错过的精彩内容吧!从实战攻击角度总结反制思路在传统攻防博弈中,防守人员一般只能被动的接受外部攻击者和领导的混合打击,而攻击反制技术常规防御技术完全不同,在本次演讲中,来自平安健康互联网的安全工程师-张天力,为我们从实战反制思路、手法和实战真实效果三方面分享了攻击反制的实战应用。
发布时间:2021-08-27 01:58 | 阅读:9982 | 评论:0 | 标签:src 安全

货拉拉SRC白帽子福利活动来啦

货拉拉SRC上线以来得到了广大白帽子的热情关注与支持, 为感谢大家一直以来的积极参与,我们为大家准备了额外的漏洞福利:有拼实力的白帽子福利,也有拼运气的抽奖福利哦~~白帽子福利福利对象:2021年9月1日前,实名注册货拉拉SRC,且提交过有效漏洞并累计获得10积分及以上的白帽子,均可获得货拉拉SRC精心准备的2个小福利。福利①:货拉拉车模一套(一个厢货;一个小货)福利②:进入货拉拉SRC福利群群内不定时红包雨;不定时发放白帽子福利,不定时货拉拉专测邀请Tips:1)已满足条件的白帽子同学,记得在9月1日前完善货拉拉后台收货管理地址,届时我们将会为你邮寄出精美礼品。
发布时间:2021-08-24 20:07 | 阅读:17991 | 评论:0 | 标签:白帽 src

请查收AntSRC为你和家人寄来的中秋好礼

定格最美好的月圆给你的爱都在礼盒里~HAPPY浓情中秋共品月色Happy Mid-Autumn Festival中秋快乐HAPPY · 2021千岁不够 月色依旧今年中秋如约而至用一盏花灯回忆过去用一轮明月品味团圆在这个思念和月色撞了个满怀的特殊节日里AntSRC怀揣着对各位师傅满满的爱意为你和家人们备下了定制中秋礼盒今年中秋,AntSRC邀你共赏明月,同享甜蜜活动详情中秋快乐秘诀蚂蚁定制中秋礼盒活动时间:8月20号-9月17号活动内容:1、活动期间提交任意有效漏洞或情报,为你送上蚂蚁定制中秋礼盒;2、活动期间提交有效高危以上漏洞或情报,AntSRC将以你之名为你的家人寄去蚂蚁定制中秋礼盒。
发布时间:2021-08-20 22:16 | 阅读:11230 | 评论:0 | 标签:src

活动 | 货拉拉SRC白帽子福利来啦~

robots货拉拉SRC官网:https://llsrc.huolala.cn/ 活动简介货拉拉SRC上线以来得到了广大白帽子的热情关注与支持, 为感谢大家一直以来的积极参与,我们为大家准备了额外的漏洞福利:有拼实力的白帽子福利,也有拼运气的抽奖福利哦~~ 活动时间截止时间:2021年9月1日11:00前 活动地点货拉拉SRC官网: https://llsrc.huolala.cn/ 主办方货拉拉SRC 活动详情白帽子福利福利对象:2021年9月1日前,实名注册货拉拉SRC,且提交过有效漏洞并累计获得10积分及以上的白帽子,均可获得货拉拉SRC精心准备的2个小福利。
发布时间:2021-08-17 17:44 | 阅读:32103 | 评论:0 | 标签:白帽 src

SRC的漏洞挖掘之道

一个SRC混子挖SRC的半年经验分享~,基本都是文字阐述,希望能给同样在挖洞的师傅们带来一点新收获。前期信息收集还是那句老话,渗透测试的本质是信息收集,对于没有0day的弱鸡选手来说,挖SRC感觉更像是对企业的资产梳理,我们往往需要花很长的时间去做信息收集,收集与此公司相关的信息,包括企业的分公司,全资子公司,网站域名、手机app,微信小程序,企业专利品牌信息,企业邮箱,电话等等,对于很多万人挖的src来说,你收集到了别人没有收集过的资产,往往离挖到漏洞就不远了。
发布时间:2021-08-16 01:09 | 阅读:23380 | 评论:0 | 标签:漏洞 src

恭喜BSRC大佬单个漏洞拿下8w奖励!!

7月有众多安全专家向BSRC提交了有效漏洞对大家的鼎力支持表示感谢BSRC也奉上7月的月度额外奖励7月月度个人TOP奖励TOP1:菜菜子TOP2:我是成为海贼王的男人TOP3:算命縖子高质量漏洞额外奖励本月,安全专家菜菜子为BSRC提交了多个高危漏洞,除了对漏洞报告者给予基本的积分金币奖励以外,根据BSRC高质量漏洞现金奖励计划,将给予相应税后现金奖励。
发布时间:2021-08-13 19:59 | 阅读:12849 | 评论:0 | 标签:漏洞 src

公益 SRC 漏洞挖掘实战 | 零基础实战课程

#信安之路 42个 大家好,我是 myh0st,最近一个月公众号分享的技术文章不多,因为这段时间一直在尝试针对补天和漏洞盒子的公益目标进行漏洞挖掘,下图是最近的一些成果,补天提交 39 份报告(通过 25 份),漏洞盒子提交 18 份:到此为止,实战公益 SRC 漏洞挖掘的阶段基本结束,这期间涉及一些安全技术和脚本编写的东西,在这里做个总结,将这个过程拆分为十个课程,一步一步带你体验整个漏洞发现的过程,课程体系如下:以上内容会通过线上会议的方式分享给大家,并提出任务要求,每天完成一个任务,十天之后,每个认真参与的同学都能挖到属于自己的漏洞,突破零漏洞的成就。
发布时间:2021-08-12 09:28 | 阅读:24913 | 评论:0 | 标签:漏洞 src

活动 | BIGO SRC 双倍&三倍奖励及推荐新人奖等你来!

robots活动地址:https://security.bigo.sg/ 活动简介BIGO SRC 双倍&三倍奖励及推荐新人奖等你来! 活动时间2021年8月9日—8月15日 活动地点BIGO SRC官网:https://security.bigo.sg/ 主办方BIGO SRC 活动详情【双倍奖励】活动期间(8月9号—8月15号)内提交高危、严重有效报告均享受双倍安全币奖励。
发布时间:2021-08-09 18:15 | 阅读:15987 | 评论:0 | 标签:src

平安租赁ISRC 1.5倍众测奖励出炉!

7月23日,我们发起了1.5倍奖励的平安租赁ISRC众测活动。8月2日,众测活动完美收官,安全专家们通过平安集团安全应急响应中心参与了本次活动,提交的详情报告还特别的详细,甚至热心地提供了对应的完善措施,PSRC感受到了大家满满的诚意,由衷地感谢大家!根据本次活动的奖励方案,PSRC根据大家提交漏洞的先后顺序认真评审,去除无效及重复漏洞后,对每个确认的漏洞进行奖励。
发布时间:2021-08-07 12:25 | 阅读:16769 | 评论:0 | 标签:src

公益SRC挖掘的技巧与思路整理!

高质量的安全文章,安全offer面试经验分享尽在 # 掌控安全EDU #作者:掌控安全-念旧目录1、寻找漏洞2、挖掘漏洞3、提交报告4、上榜吉时5、快速上分6、小技巧:冲榜拿分制胜点-拉开人与人之间的差距7 、附件下载(好东西)一、寻找漏洞寻找漏洞的2种办法:1)谷歌语法注意:用谷歌语法找站的时候,要加点中文,不然搜出来的站 可能都是英文的。
发布时间:2021-08-06 17:50 | 阅读:27957 | 评论:0 | 标签:src

奇安信代码安全实验室研究员入选“2021微软 MSRC 最具价值安全研究者”榜单

 聚焦源代码安全,网罗国内外最新资讯!今天,微软安全响应中心 (MSRC) 在官网发布2020-2021年度“最具价值安全研究者”榜单,奇安信代码安全实验室的两名研究员入选。微软“MSRC最有价值安全研究者”荣誉榜单是为了表彰全球范围内为保护微软客户及更大生态系统安全而做出巨大贡献的研究人员。他们经验丰富、技术高超,是经过层层检验的佼佼者。榜单评选标准不仅基于在评选周期内提交的漏洞报告数量,还考虑所提交漏洞报告的影响力和准确度因素。
发布时间:2021-08-05 12:39 | 阅读:16500 | 评论:0 | 标签:src 安全 微软

活动 | 好未来集团SRC8月专项测试

robots活动地点:https://src.100tal.com/ 活动简介好未来业务专项测试活动开始了,单个漏洞奖励可达4500元,快来参与吧。 活动时间2021年8月2日 0:00 – 9月2?
发布时间:2021-08-03 18:57 | 阅读:16014 | 评论:0 | 标签:src

公告

永久免费持续更新精选优质黑客技术文章Hackdig,帮你成为掌握黑客技术的英雄

求赞助求支持💖

标签云