首页
社区
课程
招聘
[分享]看雪众测测试报告01期
2016-7-20 15:38 12400

[分享]看雪众测测试报告01期

2016-7-20 15:38
12400
业务介绍
公司企业通过商务与看雪科技公司联系,了解业务性质,签订商务协议,同时签订委托授权书,以授权看雪众测平台对贵公司相关产品进行安全性测试。看雪众测平台聘请安全专家,对产品进行安全检测,内容包括但不限于产品本身设计是否合理,业务上是否有逻辑漏洞,安全机制是否有漏洞,网络、系统是否有安全隐患等。测试完成后,看雪众测平台提供测试详细内容,包括漏洞明细、检测方式等,测试过程和结果对厂商完全公开。
流程如下:
1)        厂商与看雪科技签订商务协议和测试委托授权书;
2)        厂商按协议约定,支付测试费用给看雪科技;
3)        看雪科技根据商务协议需求,召集看雪安全专家对厂商委托产品进行安全测试;
4)        看雪众测平台提供测试报告,以供厂商解决相关安全问题。


测试过程
看雪众测平台第一个众测项目,就是“看雪众测”本身,将项目需求发布到看雪众测平台,有65位看雪安全专家申请测试,测试的内容包括用户中心http://passport.kanxue.com和看雪众测http://ce.kanxue.com)。





漏洞基本信息概览:


经过看雪安全专家近2周的安全测试,共提交了10个漏洞,其中2个高危漏洞。在收到这些漏洞第一时间,网站开发人员立即进行了修补,很庆幸这是一次众测,漏洞发现后及时被告知,否则这个漏洞被人恶意利用,社会影响和损失将是很大的。
感谢所有参与众测的安全专家!
感谢看雪众测平台开发人员所付出的努力!


众测模式,可以使企业以最低的成本、最快速的解决当前的安全问题,把专业的事交给专业团队做。
看雪团队运作安全网站多年,不论是管理和技术团队成员本身就是各自领域内的专家,在多年的网站运作中,这些优秀者不仅要完成各自的本职工作,而且作为网站的志愿者长期为网站服务。这样的团队成员和社区,是值得我们信任可以合作的。
联系我们:http://bbs.pediy.com/sendmessage.php
官方网页:http://www.kanxue.com
微信公众号:

完整的测试报告请下载附件:

[培训]内核驱动高级班,冲击BAT一流互联网大厂工 作,每周日13:00-18:00直播授课

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (9)
雪    币: 92
活跃值: (154)
能力值: ( LV8,RANK:135 )
在线值:
发帖
回帖
粉丝
光棍节 2 2016-7-20 16:00
2
0
真的不错
雪    币: 4581
活跃值: (942)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
b23526 2016-7-20 16:21
3
0
很好、很强大,这个一定得支持!!!⊙_⊙
雪    币: 0
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
freemoonight 2016-7-20 17:35
4
0
期待下一次的众测分享
雪    币: 351
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
白玉箫 2016-7-20 18:47
5
0
报告里如加上获得多少多少赏金 会更吸引人
雪    币: 459
活跃值: (3522)
能力值: ( LV5,RANK:69 )
在线值:
发帖
回帖
粉丝
小菜鸟一 2016-7-20 21:36
6
0
老大用五笔打字啊
表格下面第三行,社“全”影响,应该是会吧
雪    币: 32403
活跃值: (18850)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
kanxue 8 2016-7-20 21:44
7
0
你厉害,确实用的是五笔。
雪    币: 1677
活跃值: (1683)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
HOWMP 1 2016-7-20 21:59
8
0
报告赞一个
雪    币: 292
活跃值: (680)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
Keoyo 2 2016-7-21 12:05
9
0
期待第一个二进制项目~!
雪    币: 48
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
五鬼星 2016-7-21 14:43
10
0
不错不错,可以学习到好的思路
游客
登录 | 注册 方可回帖
返回