在网络安全领域,白帽子始终扮演着保护网络安全的重要角色。为了鼓励更多人参与漏洞挖掘和报告,许多组织和公司推出了SRC(漏洞奖励计划)来奖励那些能够发现并报告系统漏洞的人。 SRC奖励计划...
解析:TSRC百万赏金猎人奖励被收回的细节
关于TSRC收回目前年榜第一大部分赏金的新闻前情提要请查看文章:战地记者棉花糖为你带来TSRC年榜第一新闻真实情况本文做解析。首先,从已知信息可得知,该白帽提交的漏洞有很大一部分为企业微信邮箱XSS,...
战地记者棉花糖为你带来TSRC年榜第一新闻真实情况
背景提要:今年刚开年,TSRC排行榜上猛然窜出一位大佬,一路冲分到年榜第一,截止发文时,已有109956贡献值,收入大约在百万级。正文:大家的目光聚焦在这位大牛时,也有一些消息传出,据说此大牛提交的漏...
一场跨越十年的超时空思维碰撞
微信公众号:渊龙Sec安全团队为国之安全而奋斗,为信息安全而发声!如有问题或建议,请在公众号后台留言如果你觉得本文对你有帮助,欢迎在文章底部赞赏我们0# 概述最近反正也没啥事情干,突然看到朋友 青山y...
【企业SRC篇】教你如何在大佬的手底下捡漏(一)
前言通常来说,企业 SRC 一个也挖不到不完全是你的原因有可能是你没看这个?《阿里云业务漏洞标准v2.0》https://security.alibaba.com/announcement/annou...
处理公告丨2022年6月腾讯外部安全报告处理公告
2022年6月,共65位安全专家通过安全问题反馈平台向腾讯报告安全问题,腾讯对这些安全专家表示感谢。依据腾讯《TSRC漏洞处理和评分标准》关于“严重漏洞额外现金奖”的规定,以下4位白帽子由于为腾讯核心...
处理公告丨2022年5月腾讯外部安全报告处理公告
2022年5月,共78位安全专家通过安全问题反馈平台向腾讯报告安全问题,腾讯对这些安全专家表示感谢。同时,依据腾讯《TSRC漏洞处理和评分标准》关于“严重漏洞额外现金奖”的规定,针对为腾讯核心业务或重...
处理公告丨2022年4月腾讯外部安全报告处理公告
2022年4月,共89位安全专家通过安全问题反馈平台向腾讯报告安全问题,腾讯对这些安全专家表示感谢。1. 月度即时现金奖励依据腾讯《TSRC漏洞处理和评分标准》关于“严重漏洞额外现金奖”的规定,以下9...
D3ctf —— WP
D^3CTF✦ 时隔一年,【D^3CTF】再度回归!蚂蚁集团安全响应中心(AntSRC)继续携手三支“电子科大”队伍:杭电Vidar-...
国内科技互联网企业通常是怎样看待安全漏洞的?
(注:原文首发在知乎圆桌“白帽黑客与安全”,另外微信不支持超链接,想查看其中案例细节的朋友可以点击阅读原文)对于安全漏洞,目前国内的企业都是越来越重视了,各大企业都纷纷建立了各种SRC,从各个安全研究...
处理公告丨2021年1月腾讯外部安全报告处理公告
2021年1月,共68位安全专家通过安全问题反馈平台向腾讯报告安全问题,腾讯对这些安全专家表示感谢。依据腾讯漏洞奖励细则,除了对漏洞报告者给予基本的积分金币奖励以外,本月有3位国内白帽子获得TSRC月...
瞒不住了,是我干的
昨晚有多位大佬委婉地表示TSRC的新年礼盒啥时发??实不相瞒,如果你有一个2.6kg的不明包裹在路上那就是我们无误了眼瞅着2020只剩几天了没有红包、没有公仔就送你一份朴实无华的小礼物:新年的第一份温...