补天新秀,跨界为王——最具潜力白帽奖获得者的成长之路发现频道

5月29日,2019补天白帽大会在上海举行。会上,补天漏洞响应平台对在漏洞挖掘数量、维护厂商数量、排名上升速度等几个方面表现突出的白帽子进行了奖励,现场颁出了最具价值能力奖、最具公益能量奖、最具潜力白帽奖等三个重量级奖项。

其中最具潜力白帽奖是今年新增的奖项,旨在奖励在补天平台获得了成长的白帽子,鼓励新手白帽子主动追求技术进步。白帽子huangfeihong、Geek_jeremy、y4q1anaa夺得这一奖项,他们在一年间积分排名提升了6000余名,个人技术在补天平台得到了巨大的提升。白帽子是对民间安全人员的俗称,在外界看来,这个称谓还多少有些神秘。会后,我们采访了获奖者之一Geek_jeremy,也借此走进白帽子的世界一探究竟。

白帽子群体里,学院派比较少,多数是凭着兴趣跨界进来的“草莽英雄”。Geek_jeremy是个90后,来自四川,某专科院校电气自动化专业毕业。毕业后,Geek_jeremy和同班同学做出了类似的选择,先去了某食品工厂实习。但是,真实的工作内容让Geek_jeremy很失望,“就是搬了半年面粉....”。幸好,半年后,Geek_jeremy开始跟着工厂的电气工程师做工厂设备数据收集,开始初步接触网络和计算机编程,逐步找到了自己真正的兴趣所在。更重要的是,正是在那段工作期间,Geek_jeremy认识了同在食品厂实习的z大佬。z大佬当时浸淫于网络安全技术,活跃于一些漏洞平台。

一个开关打开的白帽子世界

2016年,Geek_jeremy回到成都工作,业余学习了一些网站建设、树莓派等知识,自己动手做了一套“基于树莓派的物联网远程控制开关”,并将其连接至家里的电灯。“效果大概是从web页面点击开关,就可以控制电灯的亮灭。因为我不想其他人帮我开灯,所以我百度了一下,写了个login.php。完工之后分外欣喜,跑到某贴吧发了个技术贴。”然而第二天醒来一看,Geek_jeremy傻眼了“有个大佬回复:有个瑕疵,过了登陆,还顺便帮你开了灯”。Geek_jeremy感到百思不得其解,于是向自己在食品厂认识的白帽子朋友z大佬请教。

“z大佬给我解释了半天,我还是到下午才弄明白这是怎么一回事。但是搞懂之后,我感觉一扇全新的大门在我面前打开了。晚上拿着z大佬给我的sqlmap,对着我的树莓派做服务器的网站一顿怼。”

在这件事之后,Geek_jeremy对z大佬所代表的白帽子群体已经不止崇拜,更有向往。

正式注册补天平台

在经过一番比较之后,Geek_jeremy发现补天是个比较适合自己的平台。于是在3月底注册了补天账户,正式成为了一名白帽子,并提交了第一个漏洞,顺利获得了首笔奖金5库币。再后来,Geek_jeremy的白帽子之路就一发不可收拾了。

“补天是一个非常不错的漏洞响应平台,运营小姐姐们人都很好,审核大佬也平易近人。因为补天,我还认识了一大波白帽子小伙伴,我在他们身上学到很多很多。在加入补天之前,我只会sql注入找后台密码再找上传拿shell这样最初级的操作。补天的团队对于新人学习来说真的很重要。”好学的Geek_jeremy在补天快速成长,进步飞快。3月时注册时排名倒数,而到年底,排名已跃居TOP80。

对于未来,Geek_jeremy也有着清晰的打算。“我已经由电工、码农的职业转换为网络安全从业人员了,后期的话还是打算继续学习提升,在工作和补天漏洞挖掘过程中积累经验。”

补天平台是中国新一代网络安全公司奇安信集团旗下平台,自成立之始,就致力于搭建起企业和白帽子之间连接的桥梁。几年的运营实践中,补天平台为白帽子设计了完善的奖励体系和成长机制。像Geek_jeremy这样的白帽子,在补天平台已经超过5万。这群生活中特立独行喜欢单打独斗,但又身怀技艺的网络安全人才,在这里不仅能收获丰厚的实物奖励,还收获了技术上的提升,登上了成长的阶梯。

THE END
1.补天漏洞安全系统漏洞IoTAPP漏洞补天漏洞响应平台旨在建立企业与白帽子之间的桥梁,帮助企业建立SRC(安全应急响应中心),让企业更安全,让白帽子获益。漏洞平台为您提供权威准确漏洞、包括漏洞基本信息与描述、漏洞类型、危害等级、影响产品、解决方案等信息。http://sec.qianxin.com/
2.补天漏洞安全系统漏洞IoTAPP漏洞补天漏洞响应平台旨在建立企业与白帽子之间的桥梁,帮助企业建立SRC(安全应急响应中心),让企业更安全,让白帽子获益。漏洞平台为您提供权威准确漏洞、包括漏洞基本信息与描述、漏洞类型、危害等级、影响产品、解决方案等信息。https://qianxin.butian.net/
3.国家信息安全漏洞共享平台漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在拒绝服务漏洞,攻击者可利用该漏洞导致系统拒绝服务。 漏洞类型 通用型漏洞 参考链接 https://android.googlesource.com/platform/packages/modules/Wifi/+/62f61e19524e9a55cadd1116c9448ff34b977e50 漏洞解决方案https://www.cnvd.org.cn/flaw/show/CNVD-2024-47703
4.360安全应急响应中心M78sec、网络尖刀 以上2个团队在11月里为360SRC做出的贡献(以上致谢无先后顺序) 欢迎更多朋友们前来360SRC打榜。 l360SRC个人成长计划奖励方案 l360SRC月度团队奖励方案 l360SRC漏洞奖励评估方案 360安全应急响应中心 微博:@360安全应急响应中心 微信:360安全应急响应中心https://security.360.cn/News/news/id/336
5.补天漏洞响应平台的微博补天漏洞响应平台 2022-10-21 19:54 来自iPhone @奇安信科技 【2022补天白帽大会定档11月3日】面向全球白帽和技术精英的全球性安全行业大会——2022补天白帽大会宣布将于11月3日在上海举办。作为专注于漏洞响应与防护的行业盛会,补天白帽大会已成功举办五届。从专注于Web安全研究,到对APP、IoT、工控、系统OS等https://www.weibo.com/u/1915533737?is_all=1
6.微博补天漏洞响应平台 2022-10-21 来自iPhone @奇安信科技: 【2022补天白帽大会定档11月3日】面向全球白帽和技术精英的全球性安全行业大会——2022补天白帽大会宣布将于11月3日在上海举办。作为专注于漏洞响应与防护的行业盛会,补天白帽大会已成功举办五届。从专注于Web安全研究,到对APP、IoT、工控、系统OS等多品类漏洞方https://m.weibo.cn/n/%E8%A1%A5%E5%A4%A9%E6%BC%8F%E6%B4%9E%E5%93%8D%E5%BA%94%E5%B9%B3%E5%8F%B0?jumpfrom=weibocom
7.我院学子在安全应急响应中心平台近日,我院计算机网络技术专业2022-3班任志用同学在各大SRC应急响应中心平台上不断绽放光彩,凭借精湛的技术挖掘了数个中高危漏洞,在提升技能的同时也获得了补天漏洞响应平台给予的2000元奖金。任志用通过技术获取人生第一桶金的故事不仅为他自己未来的学习奠定了更坚实的兴趣基础,更给班级乃至我院其他同学树立了榜样,使http://www.hunangy.com/xxgcxy/info/1032/5073.htm
8.网络安全人士必备的13个漏洞库漏洞网站有哪些国家信息安全漏洞库(CNNVD):www.cnnvd.org.cn 国家信息安全漏洞共享平台(CNVD):www.cnvd.org.cn 国家工业信息安全漏洞库(CICSVD):https://www.cics-vd.org.cn 工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB):https://www.cstis.cn/ 奇安信补天漏洞响应平台:www.butian.net https://blog.csdn.net/2201_75362610/article/details/136655414
9.奇安信科技集团股份有限公司奇安信创新服务及研究团队 (1)补天漏洞响应平台:补天漏洞响应平台是专注于漏洞响应的第三方平台,汇聚了约9万名白帽子,致力于打造开放、公益、充满创新活力的社会化协作平台,也是全球领先的中文漏洞响应平台之一。 (2)奇安信网络安全应急响应服务团队:奇安信网络安全应急响应服务团队(简称网络安全120)面向用户和全社会提供https://www.sgpjbg.com/news/40014.html
10.解读国家战略《网络产品安全漏洞管理规定》释放了什么信号近日,工业和信息化部、国家互联网信息办公室、公安部联合印发《网络产品安全漏洞管理规定》(以下简称:《规定》),并将于2021年9月1日起施行。 奇安信集团副总裁、补天漏洞响应平台主任张卓认为,该《规定》释放了一个重要信号:我国将首次以产品视角来管理漏洞,通过对网络产品漏洞的收集、研判、追踪、溯源,立足于供应链https://cloud.tencent.com/developer/article/2232278
11.奇安信2023年半年度董事会经营评述股票频道(4)漏洞挖掘技术领域,公司曾发现Windows、MacOS、iOS、Android等操作系统和Adobe、Oracle、Chrome、IE、Safari等应用的重要漏洞,获得微软、苹果、谷歌、华为、Adobe等知名公司的认可;公司建立的“补天漏洞平台”是2017至2022年对CNVD漏洞共享平台贡献最多的中文漏洞响应平台,五年来累计为CNVD报送漏洞数十万个;在2022年冬奥https://stock.stockstar.com/IG2023083000024775.shtml
12.奇安信攻防社区奇安信攻防社区是补天漏洞响应平台为用户打造的技术交流分享平台,社区以促进攻防技术的切磋与交流为目标https://www.hackjie.com/sites/1858.html
13.“2024补天白帽”大会暨上海市杨浦区人民政府与奇安信集团战略活动现场,薛侃、齐向东为补天漏洞响应平台年度奖项获得者颁奖。 刘晋元、孔德亮代表杨浦区人民政府与奇安信集团,签署《共建高水平数字安全发展屏障 推动数字经济高质量发展战略合作框架协议》。 市数据局数据要素发展处处长刘迎风、奇安信集团网络安全部总经理李洪亮为奇安信安全应急响应中心年度奖项获得者颁奖。 https://web.shobserver.com/sgh/detail?id=1444402
14.网络安全“国家队”来杨浦啦!携手打造“数治”杨浦新范式界面本届“2024补天白帽黑客大会”现场,颁发了补天漏洞响应平台年度最具价值白帽奖、公益SRC突出贡献白帽奖、专属SRC突出贡献白帽奖,以及奇安信安全应急响应中心年度奖项,分别是挖洞之王、狙洞大师、捕洞猎手、精英白帽。 近年来,杨浦区持续发挥区域科技创新优势,加快打造以数字经济为主导的创新型现代化产业体系,区域内集聚了https://m.jiemian.com/article/11852141.html
15.奇安信科技集团股份有限公司(奇安信官网网址)技术能力方面,奇安信领跑国内网络安全行业。目前,奇安信在终端安全、云安全、威胁情报、态势感知等领域的技术先进性及市场占有率排名持续***。公司拥有国内***的补天漏洞响应平台,累计为CNVD报送十多万个漏洞;持续监测境内外针对国家重要系统的***持续威胁(APT)攻击,成功发现40余个境内外黑客组织;创新实施平台化战略,打https://highbay.cn/merchant/qianxinkejijituangufenyouxiangongsi/
16.奇安信,新一代网络安全领军者.pptx3 资料来源:公司官网 国内领先的企业级网络安全产品和服务提供商 奇安信股权结构 ? 国家队背景加持。? 公司的安全服务体系,紧紧围绕安全攻防与数据分析技术,通过咨询与规划、评估与测试、分析 与响应、2018 1 2017 2 赛迪咨询 安全管理平台市场份额 1 2 赛迪咨询 安全服务市场份额 1 2 赛迪咨询 云https://doc.mbalib.com/view/beb5a60ecb57f6fff93cae2eb507c991.html