补天新秀,跨界为王——最具潜力白帽奖获得者的成长之路发现频道

5月29日,2019补天白帽大会在上海举行。会上,补天漏洞响应平台对在漏洞挖掘数量、维护厂商数量、排名上升速度等几个方面表现突出的白帽子进行了奖励,现场颁出了最具价值能力奖、最具公益能量奖、最具潜力白帽奖等三个重量级奖项。

其中最具潜力白帽奖是今年新增的奖项,旨在奖励在补天平台获得了成长的白帽子,鼓励新手白帽子主动追求技术进步。白帽子huangfeihong、Geek_jeremy、y4q1anaa夺得这一奖项,他们在一年间积分排名提升了6000余名,个人技术在补天平台得到了巨大的提升。白帽子是对民间安全人员的俗称,在外界看来,这个称谓还多少有些神秘。会后,我们采访了获奖者之一Geek_jeremy,也借此走进白帽子的世界一探究竟。

白帽子群体里,学院派比较少,多数是凭着兴趣跨界进来的“草莽英雄”。Geek_jeremy是个90后,来自四川,某专科院校电气自动化专业毕业。毕业后,Geek_jeremy和同班同学做出了类似的选择,先去了某食品工厂实习。但是,真实的工作内容让Geek_jeremy很失望,“就是搬了半年面粉....”。幸好,半年后,Geek_jeremy开始跟着工厂的电气工程师做工厂设备数据收集,开始初步接触网络和计算机编程,逐步找到了自己真正的兴趣所在。更重要的是,正是在那段工作期间,Geek_jeremy认识了同在食品厂实习的z大佬。z大佬当时浸淫于网络安全技术,活跃于一些漏洞平台。

一个开关打开的白帽子世界

2016年,Geek_jeremy回到成都工作,业余学习了一些网站建设、树莓派等知识,自己动手做了一套“基于树莓派的物联网远程控制开关”,并将其连接至家里的电灯。“效果大概是从web页面点击开关,就可以控制电灯的亮灭。因为我不想其他人帮我开灯,所以我百度了一下,写了个login.php。完工之后分外欣喜,跑到某贴吧发了个技术贴。”然而第二天醒来一看,Geek_jeremy傻眼了“有个大佬回复:有个瑕疵,过了登陆,还顺便帮你开了灯”。Geek_jeremy感到百思不得其解,于是向自己在食品厂认识的白帽子朋友z大佬请教。

“z大佬给我解释了半天,我还是到下午才弄明白这是怎么一回事。但是搞懂之后,我感觉一扇全新的大门在我面前打开了。晚上拿着z大佬给我的sqlmap,对着我的树莓派做服务器的网站一顿怼。”

在这件事之后,Geek_jeremy对z大佬所代表的白帽子群体已经不止崇拜,更有向往。

正式注册补天平台

在经过一番比较之后,Geek_jeremy发现补天是个比较适合自己的平台。于是在3月底注册了补天账户,正式成为了一名白帽子,并提交了第一个漏洞,顺利获得了首笔奖金5库币。再后来,Geek_jeremy的白帽子之路就一发不可收拾了。

“补天是一个非常不错的漏洞响应平台,运营小姐姐们人都很好,审核大佬也平易近人。因为补天,我还认识了一大波白帽子小伙伴,我在他们身上学到很多很多。在加入补天之前,我只会sql注入找后台密码再找上传拿shell这样最初级的操作。补天的团队对于新人学习来说真的很重要。”好学的Geek_jeremy在补天快速成长,进步飞快。3月时注册时排名倒数,而到年底,排名已跃居TOP80。

对于未来,Geek_jeremy也有着清晰的打算。“我已经由电工、码农的职业转换为网络安全从业人员了,后期的话还是打算继续学习提升,在工作和补天漏洞挖掘过程中积累经验。”

补天平台是中国新一代网络安全公司奇安信集团旗下平台,自成立之始,就致力于搭建起企业和白帽子之间连接的桥梁。几年的运营实践中,补天平台为白帽子设计了完善的奖励体系和成长机制。像Geek_jeremy这样的白帽子,在补天平台已经超过5万。这群生活中特立独行喜欢单打独斗,但又身怀技艺的网络安全人才,在这里不仅能收获丰厚的实物奖励,还收获了技术上的提升,登上了成长的阶梯。

THE END
1.补天补天漏洞响应平台旨在建立企业与白帽子之间的桥梁,帮助企业建立SRC(安全应急响应中心),让企业更安全,让白帽子获益。https://pwn.butian.net/Article/index
2.如何在补天平台提交漏洞并获得奖金随着网络安全意识的提升,越来越多的企业和个人开始重视网络安全漏洞的发现与修复。补天平台作为国内知名的漏洞提交和奖励平台,为广大网络安全爱好者提供了一个展示技术、贡献社会并获得回报的舞台。本文将详细介绍如何在补天平台注册账号、提交漏洞以及获取奖金的全过程。 https://blog.csdn.net/weixin_43822401/article/details/140098790
3.我院学子在安全应急响应中心平台近日,我院计算机网络技术专业2022-3班任志用同学在各大SRC应急响应中心平台上不断绽放光彩,凭借精湛的技术挖掘了数个中高危漏洞,在提升技能的同时也获得了补天漏洞响应平台给予的2000元奖金。任志用通过技术获取人生第一桶金的故事不仅为他自己未来的学习奠定了更坚实的兴趣基础,更给班级乃至我院其他同学树立了榜样,使http://www.hunangy.com/xxgcxy/info/1032/5073.htm
4.是个奖励多多的平台,却不知道怎来自补天漏洞响应平台 【攻略】如何瓜分补天1000W+++的现金奖励(文末有福利) 功能介绍 全球最大的漏洞响应平台,帮助企业建立SRC,最大程度避免企业由于安全漏洞遭受损失,尊重白帽子的劳动产出,让白帽子获得收益,建立起厂商与白帽子之间的桥梁,积极推动互联网安全行业的发展。 时不时来个组团比赛奖励、情人节单身狗特殊奖励https://weibo.com/1915533737/DBhiCn0uK
5.两大顶尖白帽平台强强联合补天&BSRC暑期挑战赛圆满收官为了激励白帽们挑战更全面的自我、突破舒适圈、抓住网络新时代的契机,打造更全面的白帽能力,本此暑期挑战赛由补天漏洞响应平台与百度安全应急响应中心联合发起,在赛制中将补天公益漏洞、补天专属SRC厂商漏洞设置为参赛范围,与BSRC的新、老白帽等赛区同时进行,最终以在双平台的高危漏洞数进行奖项角逐。 http://cn.chinadaily.com.cn/a/202108/19/WS611e1281a3101e7ce975f70f.html
6.国内漏洞奖励计划大盘点博客白帽子发现厂商的漏洞后提交到乌云,漏洞确认后会获得一定的积分(乌云币),通过积分兑换礼品。对于高质量的漏洞,会直接提供现金奖励。除了漏洞报告平台本身,乌云还有安全众测(后文叙述)、知识库、社区、招聘等栏目,将白帽子团结在周围。 22、补天漏洞响应平台https://security.tencent.com/index.php/blog/msg/80
7.奇安信安全应急响应中心(QAXSRC)携百万奖金于补天平台升级上线2019年11月28日,奇安信安全应急响应中心(简称,QAXSRC)在补天漏洞响应平台升级上线,网站链接http://sec.qianxin.com。 QAXSRC的成立,旨在将企业、安全公司、安全组织、安全研究者一起加入到“合作式的漏洞披露和处理”过程中来,一起为建设安全健康的网络空间而不懈努力。 https://www.qianxin.com/news/detail?news_id=107
8.补天漏洞平台:让更多的白帽子脱离黑产林伟表示,补天平台是360互联网安全创新中心旗下一支安全研究团队,也是国内首个现金奖励漏洞平台,就是要在厂商和白帽子之间建立起一个沟通桥梁。补天将争取发放更多的奖金,与更多的厂商合作,构建更加安全的网络环境。 与此同时,补天平台还首次推出面对广大企业用户的补天众测服务。据了解,“补天众测”是补天漏洞响应平台https://www.51cto.com/article/508941.html
9.补天重奖“白帽子”黑客今年奖金将翻倍达千万人民网北京4月9日电 今天(4月9日),中国最大的漏洞响应平台补天平台在北京举办2015年年度颁奖暨新品发布会。大会上,补天平台对2015年的明星挖漏洞白帽子重奖,预计今年推出的奖金翻倍。平台还首次推出为企业量身打造的补天众测服务。 会上,补天平台对6名挖掘漏洞最多的个人和团队进行了奖励,得奖人最高获得1万元的现https://news.rednet.cn/m/c/2016/04/11/3955919.htm
10.360安全应急响应中心M78sec、网络尖刀 以上2个团队在11月里为360SRC做出的贡献(以上致谢无先后顺序) 欢迎更多朋友们前来360SRC打榜。 l360SRC个人成长计划奖励方案 l360SRC月度团队奖励方案 l360SRC漏洞奖励评估方案 360安全应急响应中心 微博:@360安全应急响应中心 微信:360安全应急响应中心https://security.360.cn/News/news/id/336
11.漏洞反馈处理流程与奖励说明V2.4——完美世界安全应急响应中心1. 对于内外部同时发现(相差24h内)的漏洞当做新漏洞处理; 2. 对于通用型漏洞,合并提交最高双倍奖励,分散提交,则只正常收取一个,其余按低危处理; 3. 对于网上已公开的通用漏洞/威胁,因补丁下发及修复需要一定的时间,故在补丁下发30天内提交不计分。 http://security.wanmei.com/board/detail?id=16