首页
社区
课程
招聘
[项目结束]看雪众测第二期联想公司PC客户端安全测试,10万奖金等你拿!
2016-9-4 11:22 17034

[项目结束]看雪众测第二期联想公司PC客户端安全测试,10万奖金等你拿!

2016-9-4 11:22
17034
详情:http://ce.kanxue.com/project-test_list.htm

第二期

项目起止日期:
2016年9月10日10:00-2016年9月25日10:00
注:根据厂商需求 测试日期由于原来30号改为截止到25号

项目测试内容及要求:
1、针对项目详情里指定的PC客户端进行安全测试,只收取PC客户端漏洞,PC远端WEB接口漏洞一律不收。
2、所提交漏洞应提供完整的细节,包括测试流程、方法、测试用到的POC等详细内容;根据提交的漏洞细节,漏洞审核员能够完全复现该漏洞,否则将对该漏洞进行忽略处理。
3、不得泄露厂商信息以及测试项目内容。
4、不得对厂商业务造成破坏。

漏洞评级标准:
1、 高危漏洞
直接获取权限的漏洞(PC客户端权限)。包括但不限于远程任意命令执行、远程任意代码执行、严重信息泄露等漏洞。
2、 中危漏洞
导致PC客户端敏感信息泄露或造成客户端本地权限提升的漏洞,包括但不限于客户端可利用的本地任意代码或命令执行等漏洞。
3、 低危漏洞
PC客户端拒绝服务、低风险信息泄露等。
4、实际测试过程中,平台会根据实际情况,根据厂商重点关注的业务,根据各漏洞产生的实际危害程度,和厂商进行沟通协商进行综合评级,最终确定漏洞的危害级别。

看雪安全专家奖励标准:
总奖金池为10万元人民币
1、 高危漏洞:5000元人民币
2、 中危漏洞:3000元人民币
3、 低危漏洞:500元人民币
4、 如果最终所有看雪安全专家累计奖励费用超过项目预算总额,将会按比例稀释。

项目详情:
待项目开始后发布!




看雪众测
2016/9/4

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (28)
雪    币: 6782
活跃值: (4436)
能力值: (RANK:600 )
在线值:
发帖
回帖
粉丝
gjden 14 2016-9-4 12:14
2
0
占一楼支持
雪    币:
能力值: (RANK: )
在线值:
发帖
回帖
粉丝
游客 2016-9-4 13:29
3
0
站二楼支持
雪    币: 284
活跃值: (250)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
gmhzxy 2016-9-4 20:28
4
0
前排。。。。
雪    币: 19
活跃值: (69)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
破九 2016-9-4 21:18
5
0
前排支持,如何避免出现wooyun那种事我感觉也得有所考虑。
雪    币: 101
活跃值: (12)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
jjnet 5 2016-9-5 17:04
6
0
支持支持
雪    币: 32401
活跃值: (18875)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
kanxue 8 2016-9-5 17:16
7
0
厂家授权的,请放心。
雪    币: 2443
活跃值: (434)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
飘云 1 2016-9-5 20:13
8
0
走一个~
雪    币: 27
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
小鸡炖蘑菇 2016-9-7 09:59
9
0
来起 来起。
雪    币: 107
活跃值: (311)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Fido 2016-9-7 15:03
10
0
前排占楼支持啊..........
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hnwyllmm 2016-9-7 15:23
11
0
还算是前排,占个位置围观
雪    币: 12
活跃值: (388)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
MaMy 2016-9-7 15:31
12
0
Make一下
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
cntrump 13 2016-9-7 16:32
13
0
PC 客户端列表, 包含的范围是哪些?
看到说明了,要等项目启动后再说明~
雪    币: 3907
活跃值: (5742)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
roysue 3 2016-9-7 21:04
14
0
支持支持!
雪    币: 23
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
反沉沦 2016-9-7 22:35
15
0
是不是可以理解为:这些软件也可能压根就不存在漏洞?
雪    币: 32401
活跃值: (18875)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
kanxue 8 2016-9-8 08:17
16
0
这不可能的,因为软件不小,多人协作开发,或多或少,是存在一些漏洞,甚至致命的漏洞。
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
marynh 2016-9-8 13:04
17
0
马克一下再说
雪    币: 35
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
小懒猫爱吃鱼 2016-9-8 14:19
18
0
支持支持,小伙伴们加油~
雪    币: 62
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Zonda 2016-9-8 16:24
19
0
小伙伴们加油
雪    币: 319
活跃值: (49)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
keheng 1 2016-9-13 17:23
20
0
支持支持!
雪    币: 1052
活跃值: (1038)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
天涯一鸿 2016-9-14 16:29
21
0
所以具体的客户端是什么……联想电脑上面自带的所有客户端吗……
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
smallfool 2016-9-15 21:14
22
0
ccc坐等
雪    币: 201
活跃值: (10)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
ylcode 2016-9-18 12:43
23
0
报告,4、5、6、7下载地址失效了
雪    币: 32401
活跃值: (18875)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
kanxue 8 2016-9-18 16:16
24
0
己修正链接,重新登陆页面下载。
雪    币: 23
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
反沉沦 2016-9-19 12:05
25
0
在哪能看到下载链接?
看到了
游客
登录 | 注册 方可回帖
返回