CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

路人甲

2017年5月24日 1088点热度 0人点赞 0条评论

路人甲

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

白帽子路人甲:写在新年的开始,致敬我的小伙伴们

路人甲2014-01-04共142922人围观 ,发现 26 个不明物体其他观点

从最初的混沌到后来的乌云漏洞平台(wooyun),再到现在如此之多的*SRC(360漏洞报告中心近期也正式更名,加入到了SRC阵营),SRC=SecurityResponse Center 安全应急响应中心。白帽子们由早些年“求爷爷告奶奶,被查水表收顺丰”的境地变为各大互联网公司重视并争相拉拢的群体,从某种意义上来说,这是整个中国互联网安全的一大进步。

对于广大白帽子们来说,2013年是“大丰收”的一年,各种安全的年终奖爽爆了有木有?安全研究人员从未得到这么多大型互联网公司的如此待遇。据朋友透露的消息,腾讯在2013年发放了将近150万的奖励,惠及到200多位白帽子。而360这几天也抛出了一百万的计划。

我也接触到过一些年轻白帽子们,对于他们来说,黑产的利益固然诱人,但随着刑法、犯罪成本增加、互联网公司安全水平不断提升等的情况变化,越来越多的年轻人对此嗤之以鼻。而通过自身掌握的安全技能,和各大互联网公司建立良好关系,帮助他们,监督他们,最终受益的是广大的网民,受益的是整个中国互联网的行业。而在这个过程中,越来越多的互联网公司学会了回馈,让这些白帽子们不至于沦落到“搬砖”的境地。随着回馈数额越来越可观,越来越例行化,白帽子们的生活也逐渐得到了改善。会有更多的机会和能力去学习并提升自己,最终也使整个互联网行业受益。

这是一个最好的时代,这是一个最坏的时代!希望更多的人(甚至包括黑产以及摇摆不定犹豫不决等人)加入这一正义的伟大征程。我们嫉恶如仇、心系天下。

江湖,不过如此! 

附录:部分大型互联网公司安全应急响应站点一览表

名称    网址    说明    
百度安全应急响应中心    http://sec.baidu.com    礼品奖励、现金奖励    
360安全应急响应中心    http://security.360.cn    礼品奖励、现金奖励    
腾讯安全应急响应中心    http://security.tencent.com    礼品奖励、现金奖励    
阿里安全应急响应中心    http://security.alibaba.com/    礼品奖励    
新浪安全应急响应中心    http://sec.sina.com.cn    礼品奖励    
网易安全应急响应中心    http://aq.163.com    礼品奖励    
京东安全应急响应中心    http://security.jd.com    礼品奖励    
金山安全应急响应中心    http://sec.kingsoft.com    礼品奖励    
1号店安全应急响应中心    http://security.yhd.com    礼品奖励    
小米安全应急响应中心    https://sec.xiaomi.com    现金奖励    
去哪安全应急响应中心    http://security.qunar.com    礼品奖励

路人甲
|
|
  • 上一篇:揭秘美国国安局(NSA)的利剑:获取特定情报行动办公室TAO
  • 下一篇:2014年的网络空间:全方位预测

这些评论亮了

  • 河蟹回复
    呵呵,这点奖品跟黑产比起来只是九牛一毛,笑掉大牙
    )81(亮了
  • prjf(3级)回复
    小a:哈哈哈哈哈这帮白帽子又帮我今年签了好多企业赚了好多钱,免费劳工就是好 小b:恩,下年要加强洗脑和宣传..我们这是为安全进步出力.. 小c:恩,好,老大,刚刚xx来问,这个库多少钱?
    )44(亮了
  • 可笑的白帽子回复
    谁封的白帽子?可笑!有授权吗?没他妈授权就搞!我只能说呵呵!
    )11(亮了
  • woshishui(1级)Lift is short,I love Python回复
    请问你是乌云上那位路人甲吗?大牛啊 :eek:
    )8(亮了
发表评论

已有 26 条评论

  • woshishui (1级)Lift is short,I love Python 2014-01-04回复1楼

    请问你是乌云上那位路人甲吗?大牛啊 :eek:

    亮了(8)
  • 杀破狼 (1级) 2014-01-04回复2楼

    路人甲哥哥!!!膜拜了

    亮了(2)
  • 路人乙 2014-01-04回复3楼

    继续求渗透工作

    亮了(3)
  • 河蟹 2014-01-04回复4楼

    呵呵,这点奖品跟黑产比起来只是九牛一毛,笑掉大牙

    亮了(81)
  • 逗逼 2014-01-04回复5楼

    扯J8蛋!

    亮了(1)
  • 河蟹 2014-01-04回复6楼

    路人甲有我河蟹厉害么?

    亮了(3)
  • hackxi (1级) 2014-01-04回复7楼

    配上 The Rock(石破天惊)主题曲 看这文章感觉很不一样。

    亮了(3)
  • prjf (3级) 2014-01-04回复8楼

    小a:哈哈哈哈哈这帮白帽子又帮我今年签了好多企业赚了好多钱,免费劳工就是好 小b:恩,下年要加强洗脑和宣传..我们这是为安全进步出力.. 小c:恩,好,老大,刚刚xx来问,这个库多少钱?

    亮了(44)
    • xxxxxxxxxx 2014-01-04回复

      @prjf  说了不打脸

      亮了(1)
  • zhonggong8cheng 2014-01-04回复9楼

    做白猫不容易啊,有些连毛绒玩具都没有直接骗地址查表啊…

    亮了(2)
  • Arrow、 (2级)挑战无止境,边界由我定! 2014-01-04回复10楼

    总是感觉少了什么『心❤』
    \(^o^)/~

    亮了(1)
    • thanks (8级)FreeBuf常务处主任 2014-01-04回复

      @Arrow、  感谢指正,已修改

      亮了(1)
  • 河蟹 2014-01-04回复11楼

    小米的高危的漏洞奖励才300-600

    亮了(2)
  • zhonggong8cheng 2014-01-04回复12楼

    这些平台的做法就像原来的外包平台一样,把整个行业的价值拉低了,别说那些没用的,得有饭吃才是正道不是

    亮了(4)
    • 无才布衣 (4级) 2014-01-04回复

      @zhonggong8cheng 有能力的早搞黑产去了,谁会要这点钱,打赏乞丐啊

      亮了(1)
  • heh 2014-01-04回复13楼

    笑尿了 别说这点奖品了,一个月3w的工资到手里都没多少,做黑产的一天都不止这个数字

    亮了(2)
  • spirit (1级) 2014-01-04回复14楼

    360的奖励还是很高的,积分奖励也算是业内高的了。

    亮了(4)
  • 白帽子 2014-01-05回复15楼

    都去当白帽子吧,好厉害的样子,还有礼品哦 – -。
    白帽子,好厉害!!

    亮了(1)
  • softbug (7级)011101000110100001100001011011... 2014-01-05回复16楼

    白帽子,别费神了,国外用美金奖励,国内几百元。

    还是腾讯比较给力!

    亮了(2)
  • 马甲君 2014-01-06回复17楼

    是进步,还是退步。。。。
    基本上大家都想的到,拿出来的都玩烂了的,基本上是最后一滴价值
    另外,还是老话题,这个变相鼓励了黑客攻击事件,可以借助平台洗白了。有资本的如ali,tx,bd啥的,直接把小中企业给弄死了

    亮了(2)
  • 可笑的白帽子 2014-01-06回复18楼

    谁封的白帽子?可笑!有授权吗?没他妈授权就搞!我只能说呵呵!

    亮了(11)
  • global_hacker (4级) 2014-01-07回复19楼

    现在的 公司 很多 目前就 腾讯 百度 京东还 可以

    亮了(1)
  • starriv 2014-01-07回复20楼

    这就是乌云那位“路人甲”大牛么?
    话说就腾讯,阿里,百度的才去相应的SRC去提交,其他的去蛋疼干嘛,不混乌云了,提交了三个洞(过了的),一个邀请码都不给,fuck…

    亮了(2)
  • 蝌蚪 (1级) 2015-01-01回复21楼

    2015,我们来了。洞洞抢。洞洞。抢洞洞。抢洞。洞抢洞。洞抢。

    亮了(0)
  • 这种 2015-01-09回复22楼

    礼品奖励的都是耍流氓

    亮了(0)
  • 没自由 (1级) 2015-02-05回复23楼

    路人甲大神,求联系方式。

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

路人甲

这家伙太懒,还未填写个人描述!

227 篇文章0 条评论

相关阅读

  • 【FreeBuf年终策划】我们能从2016年的七大网络安全事故中学到些什么
  • FreebuF官方限量版T恤预热
  • Wireshark(著名抓包工具)电子书整理
  • 走近科学:全面了解朝鲜Naenara(我的国家)浏览器
  • 2015,你该警惕家中的大品牌路由器了:扒一扒那些“开后门”的路由器厂商

特别推荐

关注我们 分享每日精选文章

不容错过

  • 美国陆军公布“Hack the Army”众测结果:修复118个漏洞,奖金超10万美元bimeover2017-01-22
  • 【FB TV】一周「BUF大事件」(201600709-20160715)FB视频2016-07-16
  • 2015最酷的Hack方式有哪些?简单2016-01-05
  • 从安全漏洞看印度国家银行APP为何“技术落后10年”东二门陈冠希2016-05-19

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月24日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me