补天重奖“白帽子”黑客今年奖金将翻倍达千万

人民网北京4月9日电今天(4月9日),中国最大的漏洞响应平台补天平台在北京举办2015年年度颁奖暨新品发布会。大会上,补天平台对2015年的明星挖漏洞白帽子重奖,预计今年推出的奖金翻倍。平台还首次推出为企业量身打造的补天众测服务。

会上,补天平台对6名挖掘漏洞最多的个人和团队进行了奖励,得奖人最高获得1万元的现金奖励、3万元的BLACKHAT会议基金及360攻防实验室的终身荣誉会员称号。在补天平台注册的政府、企业网站代表亲自对优秀白帽子黑客颁奖。

“挖掘之王”年挖漏洞近千个

在近几年的国际黑客大赛上,中国的白帽子高手频频出手与国际顶级黑客过招,并取得优异成绩。这意味中国网络安全技术在某些领域达到世界先进水平。事实上,在这些顶尖白帽子黑客背后,无数普通“白帽子”黑客为国家、企业和个人网络安全做出的贡献也不容小觑。

此次获得最高奖金的白帽子“a0”来自南京,2014年8月20日加入补天,在过去的一年中,他累计提交有效漏洞929个,精品漏洞171个,其中既有涉及各大运营商而导致上亿用户信息泄露的漏洞,也有可泄露几千万居民信息的社保系统网站漏洞,可谓真正的“漏洞挖掘之王”,他用技术捍卫了上亿人的信息安全,也获得了补天的首肯。2015年度,他在补天平台收获了90730元现金奖励和5065库币奖励。

记者在会上获悉,2015年,补天平台收到各类漏洞43499个,其中高危漏洞67%,中危漏洞22%,低危漏洞11%,事件型漏洞38144个,通用型漏洞5355个,在2015年(截至2015年11月18日)补天平台收录的网站漏洞中,共有1410个漏洞可能造成个人信息泄露,可能泄露的个人信息量高达55.3亿条。

千万奖金让白帽黑客“能赚钱、有尊严”

白帽子提交的漏洞得到许多厂商的重视,厂商及时修复了漏洞,避免了信息泄漏。正是白帽子的卓越贡献,补天平台权威性大大提高。2015年政府、互联网、金融等多个行业上千个大型企业加入补天平台。

据了解,目前补天平台已经超过2万名白帽子,提交了7万多个有效漏洞。自2014年以来,补天平台共发放奖金629万元。“随着厂商越来越重视安全,补天今年奖励可能会翻倍。”补天平台负责人林伟表示,2016年补天平台将加大奖励力度,预计平台奖励和厂商奖励在500万元到1000万元之间,比2015年提高一倍。

一个漏洞价值几何?此前有媒体报道,包括谷歌、脸谱和Mozilla,都提供价值数千至上万美元的“漏洞赏金”计划,以鼓励外部的破解高手寻找企业的漏洞。但是,网络黑市的买主却能拿出10倍甚至更高的价格购买这些漏洞。一旦这些漏洞被“黑色产业”利用,轻则泄露个人或企业机密信息,对企业生产经营造成重大损失,严重的可能涉及国家安全,后果难以想象。

“让厂商更安全,让白帽子能赚钱,有尊严,切断黑产链条。”补天负责人林伟表示,补天平台是360互联网安全创新中心旗下一支安全研究团队,也是国内首个现金奖励漏洞平台,就是要在厂商和白帽子之间建立起一个沟通桥梁。补天将争取发放更多的奖金,与更多的厂商合作,构建更加安全的网络环境。

根据国家信息安全漏洞共享平台(CNVD)统计,2015年国内重要漏洞响应平台向国家信息安全漏洞共享平台报送25314条漏洞,与其他平台相比,“补天”平台报送数量最多,获得“漏洞报送突出单位”称号。

首次推出补天众测

“补天众测也离不开白帽子的多年的努力和积累。”林伟承诺,补天众测定位于公益性非营利产品,将会给白帽子带来更多的收益。(艾永春)

THE END
1.2024补天收取漏洞规则补天收什么样的漏洞漏洞提交平台如何收取漏洞有权重的漏洞补天收(他们这个是根据爱站网的权重),但是说就是说他可能只是给几kb并不会给现金奖励 你要想交漏洞挣钱的话,除非参与那种报名的活动,就是报名企业呃奖金奖赏的那种。专门挖漏洞的活动。 在补天提交漏洞和CNVD都不一样,在补天提交漏洞,你必须把那个详细的步骤什么的给写清楚,就是写在那个在线的编辑https://blog.csdn.net/weixin_53693367/article/details/140277819
2.补天补天漏洞响应平台旨在建立企业与白帽子之间的桥梁,帮助企业建立SRC(安全应急响应中心),让企业更安全,让白帽子获益。https://www.butian.net/Reward/plan/2
3.公告漏洞反馈处理流程与奖励说明V2.4——完美世界安全应急2. 对于通用型漏洞,合并提交最高双倍奖励,分散提交,则只正常收取一个,其余按低危处理; 3. 对于网上已公开的通用漏洞/威胁,因补丁下发及修复需要一定的时间,故在补丁下发30天内提交不计分。 如果你有好的建议,欢迎后台回复或文章下评论,一旦采用将会收到定制姜小虎公仔哦~ http://security.wanmei.com/board/detail?id=16
4.访谈︱补天一家不太一样的漏洞检测和响应平台白健:说到这儿有一点值得强调一下,精英白帽子的身份其实已经很透明了,在各个平台都需要注册、登记,补天平台甚至还有实地面对面地接触与访谈,白帽子都是一群充满正义感的年轻人。 与此相反,做黑产的人是不敢把身份亮出来的。没有正义感的驱使,提交漏洞的奖金对他来说只是蝇头小利,跟黑产的回报相差太大。 https://blog.51cto.com/u_15127683/2835453
5.国内漏洞奖励计划大盘点博客白帽子发现厂商的漏洞后提交到乌云,漏洞确认后会获得一定的积分(乌云币),通过积分兑换礼品。对于高质量的漏洞,会直接提供现金奖励。除了漏洞报告平台本身,乌云还有安全众测(后文叙述)、知识库、社区、招聘等栏目,将白帽子团结在周围。 22、补天漏洞响应平台https://security.tencent.com/index.php/blog/msg/80
6.漏洞报送“补天”拔头筹,明年将向白帽子发放500万安全客大会公布了2015年国内重要漏洞响应平台向国家信息安全漏洞共享平台报送漏洞的数量,其中,补天平台报送25314条 ,乌云平台报送13706条,安天平台报送6647条,漏洞盒子报送多少1344条,“补天”平台报送数量最多,获得“漏洞报送突出单位”称号。 补天平台从2013年开始通过现金奖励的方式征集开源建站系统漏洞,用以帮助软件公司和开https://www.anquanke.com/post/id/83199
7.都知道补天是个奖励多多的平台,却不知道怎来自补天漏洞响应 【攻略】如何瓜分补天1000W+++的现金奖励(文末有福利) 功能介绍 全球最大的漏洞响应平台,帮助企业建立SRC,最大程度避免企业由于安全漏洞遭受损失,尊重白帽子的劳动产出,让白帽子获得收益,建立起厂商与白帽子之间的桥梁,积极推动互联网安全行业的发展。 时不时来个组团比赛奖励、情人节单身狗特殊奖励https://weibo.com/1915533737/DBhiCn0uK
8.一次补天公益刷洞过程本文由 onEvery 创作,已纳入「FreeBuf原创奖励计划」,未授权禁止转载 在补天平台出了一个活动,白帽子提交公益漏洞通过了都可以获取库币,对这一次活动记录一下批量刷洞的过程。 使用工具:nuclei,fofa采集器,httpx,python脚本 首先决定刷的漏洞是NC bsh.servlt.BshServlet远程命令执行和泛微OA8前台SQL注入,使用nucleihttps://www.freebuf.com/articles/web/286721.html
9.通用软件漏洞收集及奖励计划第五期正式开始!漏洞提交入口:https://xianzhi.aliyun.com/ 。登录后,选择通用漏洞第五期项目进行漏洞提交。 本期仅收取评级为高危、严重的前台GetShell漏洞。 本期重点收取列表中产品的漏洞,非在本列表中产品的漏洞,审核优先级将降低。大家看活动详情的时候,别只看范围,下面的提交格式要求,以及奖金发放的说明,以及注意事项,都要https://xz.aliyun.com/t/14992
10.补天漏洞响应平台亮相天府杯唯一漏洞平台独家展露挖掘绝技10月16日,2021(第四届)“天府杯”国际网络安全大赛暨天府国际网络安全高峰论坛在成都天府新区举行。补天漏洞响应平台作为展会唯一漏洞响应平台参加,以“攻防快一步”、“全网漏洞检测”、“网聚白帽力量”、“基于互联网的安全测试协助平台”四大展题,亮相天府杯。攻防https://www.qianxin.com/news/detail?news_id=2414