首页
社区
课程
招聘
[项目结束]看雪众测第二期联想公司PC客户端安全测试,10万奖金等你拿!
发表于: 2016-9-4 11:22 17741

[项目结束]看雪众测第二期联想公司PC客户端安全测试,10万奖金等你拿!

2016-9-4 11:22
17741
详情:http://ce.kanxue.com/project-test_list.htm

第二期

项目起止日期:
2016年9月10日10:00-2016年9月25日10:00
注:根据厂商需求 测试日期由于原来30号改为截止到25号

项目测试内容及要求:
1、针对项目详情里指定的PC客户端进行安全测试,只收取PC客户端漏洞,PC远端WEB接口漏洞一律不收。
2、所提交漏洞应提供完整的细节,包括测试流程、方法、测试用到的POC等详细内容;根据提交的漏洞细节,漏洞审核员能够完全复现该漏洞,否则将对该漏洞进行忽略处理。
3、不得泄露厂商信息以及测试项目内容。
4、不得对厂商业务造成破坏。

漏洞评级标准:
1、 高危漏洞
直接获取权限的漏洞(PC客户端权限)。包括但不限于远程任意命令执行、远程任意代码执行、严重信息泄露等漏洞。
2、 中危漏洞
导致PC客户端敏感信息泄露或造成客户端本地权限提升的漏洞,包括但不限于客户端可利用的本地任意代码或命令执行等漏洞。
3、 低危漏洞
PC客户端拒绝服务、低风险信息泄露等。
4、实际测试过程中,平台会根据实际情况,根据厂商重点关注的业务,根据各漏洞产生的实际危害程度,和厂商进行沟通协商进行综合评级,最终确定漏洞的危害级别。

看雪安全专家奖励标准:
总奖金池为10万元人民币
1、 高危漏洞:5000元人民币
2、 中危漏洞:3000元人民币
3、 低危漏洞:500元人民币
4、 如果最终所有看雪安全专家累计奖励费用超过项目预算总额,将会按比例稀释。

项目详情:
待项目开始后发布!




看雪众测
2016/9/4

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (28)
雪    币: 6790
活跃值: (4441)
能力值: (RANK:600 )
在线值:
发帖
回帖
粉丝
2
占一楼支持
2016-9-4 12:14
0
雪    币:
能力值: (RANK: )
在线值:
发帖
回帖
粉丝
3
站二楼支持
2016-9-4 13:29
0
雪    币: 284
活跃值: (250)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
4
前排。。。。
2016-9-4 20:28
0
雪    币: 19
活跃值: (74)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
前排支持,如何避免出现wooyun那种事我感觉也得有所考虑。
2016-9-4 21:18
0
雪    币: 101
活跃值: (12)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
6
支持支持
2016-9-5 17:04
0
雪    币: 47147
活跃值: (20430)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
7
厂家授权的,请放心。
2016-9-5 17:16
0
雪    币: 2443
活跃值: (464)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
走一个~
2016-9-5 20:13
0
雪    币: 27
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
来起 来起。
2016-9-7 09:59
0
雪    币: 107
活跃值: (404)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
前排占楼支持啊..........
2016-9-7 15:03
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
还算是前排,占个位置围观
2016-9-7 15:23
0
雪    币: 12
活跃值: (418)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
Make一下
2016-9-7 15:31
0
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
13
PC 客户端列表, 包含的范围是哪些?
看到说明了,要等项目启动后再说明~
2016-9-7 16:32
0
雪    币: 3907
活跃值: (5817)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
14
支持支持!
2016-9-7 21:04
0
雪    币: 23
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
是不是可以理解为:这些软件也可能压根就不存在漏洞?
2016-9-7 22:35
0
雪    币: 47147
活跃值: (20430)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
16
这不可能的,因为软件不小,多人协作开发,或多或少,是存在一些漏洞,甚至致命的漏洞。
2016-9-8 08:17
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
马克一下再说
2016-9-8 13:04
0
雪    币: 35
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
支持支持,小伙伴们加油~
2016-9-8 14:19
0
雪    币: 62
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
小伙伴们加油
2016-9-8 16:24
0
雪    币: 319
活跃值: (49)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
20
支持支持!
2016-9-13 17:23
0
雪    币: 1040
活跃值: (1293)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
所以具体的客户端是什么……联想电脑上面自带的所有客户端吗……
2016-9-14 16:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
ccc坐等
2016-9-15 21:14
0
雪    币: 201
活跃值: (10)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
23
报告,4、5、6、7下载地址失效了
2016-9-18 12:43
0
雪    币: 47147
活跃值: (20430)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
24
己修正链接,重新登陆页面下载。
2016-9-18 16:16
0
雪    币: 23
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
在哪能看到下载链接?
看到了
2016-9-19 12:05
0
游客
登录 | 注册 方可回帖
返回
//