先知创新大会 | 现场众测,守护者的“竞技场”

本文涉及的产品
云安全中心 免费版,不限时长
简介: 除了代表中国原创力量的先知奖 16大前沿安全技术研究 ZHI的主题歌 先知创新大会 还有一个人气爆满的现场福利 与陌陌SRC联手的 线下众测赛! 跟着安全君 一起回顾现场盛况吧。 什么是现场众测? 先知平台通过线上、线下等多个渠道招募技术优秀、测试经验丰富的白帽子,在创新大会现场设立专门的众测区域,让他们从线上走到线下,现场公布测试范围,进行为期两天的现场安全测试和漏洞挖掘,挖到漏洞后提交到先知平台,当场进行漏洞审核和确认。

除了代表中国原创力量的先知奖

16大前沿安全技术研究

ZHI的主题歌

先知创新大会

还有一个人气爆满的现场福利

与陌陌SRC联手的

线下众测赛!

跟着安全君

一起回顾现场盛况吧。

什么是现场众测?

先知平台通过线上、线下等多个渠道招募技术优秀、测试经验丰富的白帽子,在创新大会现场设立专门的众测区域,让他们从线上走到线下,现场公布测试范围,进行为期两天的现场安全测试和漏洞挖掘,挖到漏洞后提交到先知平台,当场进行漏洞审核和确认。

进场

众测赛场门口便是赛事介绍,众测对象为陌陌全线产品。为鼓励白帽子们踊跃参与,陌陌安全应急响应中心提供了丰厚的奖励计划,一个严重漏洞一血即可获得额外10000元现金奖励。最高奖励居然达到了20000元。

66a5e0b0e8ab4ce680e62cf9e3f83ea454178c9e

现场

想必大部分人都和我一样,第一次现场、近距离见到那么多黑客,近30位白帽子黑客聚集在众测赛现场。

现场安静无声,各位白帽子把所有精力全部花在了漏洞挖掘上,进场能感受到浓浓的竞争气氛。如果要用武侠世界中的高手形容他们,我会选择扫地僧,低调有内涵,仅仅一台电脑,他们就可以行走天下。

92d4e161c75196a6aed7db6c9b802f8335c1c99c

d7dd7105d3f4b3c772268164eeb7bc1a0b858933

看他们专注的神情,忍不住要为他们打call

cb12f621289ec7a68675edfc92a570a526bdefae

两天高度烧脑之后,有几位白帽子获得了优异的赛绩,“黑色键盘”成功拿到一血,CplusHua为代表的安全研究团(HackPanda、0pnlight、sevck)拿到了核心高危一血。

结语

测试结束,本次取得了比较满意的结果,先知平台从中探索出了新的业务模式,积累了很多的现场众测的经验。

2017先知创新大会已经落下帷幕,由先知和陌陌安SRC共同策划的众测赛也告一段落。未来,希望更多的白帽子能参与到有意思的现场众测中来。


原文发布时间为:2017-11-20

本文来自云栖社区合作伙伴“阿里云安全”,了解相关信息可以关注“阿里云安全”微信公众号

相关文章
|
安全 物联网 Java
2018先知白帽大会 | 议题解读
今年的先知白帽大会,与会者将能够亲身感受到非常多有趣的技术议题,如HITCON在国际赛事中屡夺佳绩的CTF团队,其队长Orange将亲临现场,分享穿针引线般的漏洞利用艺术。 当然,还有代码审计圈的新锐phithon、jkgh006、廖新喜,在国际会议锤炼过的redrain、白小龙、蒸米、kevin2600,战斗在阿里一线的安全工程师菜丝、cdxy、猪猪侠等知名白帽也会现身现场,与大家一起畅聊技术思路和攻防实践经验。
8092 0
|
安全
2018先知白帽大会 | 重温白帽文化,只为技术而来
2018年6月16日,即将在北京上演一年一度的“先知”白帽盛会。尊崇“白帽文化”,我们带来的是一场真正属于“白帽子”的技术大赏。 12位安全领域的佼佼者,聚焦“攻与防”的技术践行。通过「安全技术成果」和「实战经验」分享,在场的每一个人都将收获满满。
3572 0
|
机器学习/深度学习 人工智能 安全
2017 先知创新大会现场盘点 | 以干货彰显实力
量子密码的现有研究和未来趋势 议题:量子和相对论密码学:基于物理原理的信息安全 演讲嘉宾:施尧耘  阿里云首席量子技术科学家,之江实验室副主任 “大型量子计算机出现后,目前广泛使用的公钥密码系统都不安全了。
4060 0
|
安全
先知创新大会议题第三弹:极致的技术追求
技术的正义 以创新、技术为生命的意义,以极致为目标。 极客,用技术作为武器的战斗在尖端技术的前线。   2017 先知创新大会, 以技术之名,以极致致敬, 不接受平庸和陈旧的安全人。
2178 0
|
机器学习/深度学习 安全 网络协议
先知白帽大会图记:让安全再暖一点
白帽子,一群有技术、有爱心、有正义感的网络护航者,终于汇聚在先知,这是我们一直期待做的事情。
5020 0