通过网络产品的线下集中检测,及时发现并识别产品可能存在的安全漏洞,进而督促产品厂商及时修复安全漏洞、更新升级产品,从而不断提升网络产品的安全性能。
项目周期:2024.12.11 09.08.00- 2024.12.13 18.30.00
奖金规模:无上限
注意:本项目仅对受邀请的测试人员开放报名!
通过网络产品的线下集中检测,及时发现并识别产品可能存在的安全漏洞,进而督促产品厂商及时修复安全漏洞、更新升级产品,从而不断提升网络产品的安全性能。
报名成功后可见。
报名成功后可见。
1、直接获取客户端所在终端管理权限的漏洞,包括 0-click远程任意命令执行/远程任意代码执行漏洞。例如,仅通过双击打开一个文字文档,即可实现命令执行而无需在文档内点击任何实体来触发漏洞。
客户端命令执行或造成客户端本地权限提升的漏洞,包括以下类型:
1、n-click远程任意命令执行/远程任意代码执行漏洞。例如,在打开文本文档后,需依次点击激活文档中隐藏的各种实体、链接并触发一连串连锁反应,最终导致命令执行;
2、客户端可利用的本地任意代码或命令执行漏洞,包括:
1)可实现纵向越权的本地提权漏洞。利用漏洞可成功提升本地操作权限,进而导致系统被完全控制或数据泄露等严重后果;
2)当前工作目录类DLL劫持漏洞,攻击者可以与文件一起托管恶意 DLL ,并由受害者打开/单击文件,以将恶意 DLL 加载到目标应用程序中,不包括应用程序安装目录、系统 PATH 目录类 DLL 劫持漏洞。
1、本地可利用的堆栈溢出、释放重引用、数组越界、逻辑漏洞,成功利用可造成敏感数据泄露,但无法证明可实现命令执行的漏洞,不包括因配置不当造成的普通信息泄露漏洞,如内网IP地址泄露;
2、可实现横向越权的本地提权漏洞,成功利用可实现在同一权限级别内,获取敏感信息、篡改数据或执行未经授权的操作。
1、除死循环导致不可用、空指针异常导致不可用之外的其他类型的本地拒绝服务类漏洞,如溢出、越界、条件竞争、输入验证不当等,成功利用可导致本地客户端崩溃;
2、客户端环境下才能执行,且影响较小的漏洞,如反射型XSS、非关键业务的存储型XSS等;
3、难以利用但又可能存在安全隐患的问题,如可能引起传播和利用的仅涉及非敏感操作的CSRF。
yanxuchen实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
zhaoyukai实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
lixiaojie实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
tianfuxiang实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
NSSL-SJTU实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
zhulingyun实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
n0_name实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
zhanghaowei实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
zhujie实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
zhang1355245实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
sundian实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
zhaoyuqiang实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
chenqingyang实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
沉着很陈卓实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
xufenghao实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
guozibo实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
wangyuncong实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
luzhixue实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
liudong1实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
yangzhen2实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
xuheyang实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
tenghaosong实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
Release实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
lihongyuan实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
wuyuxiao实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
yinhongshan实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
sparks实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
lianmengbingdi实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
guoqi1实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
nobody_test实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
DISCIPLINE3实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
luojun实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
chentianqi实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
plusls实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 |
该企业信息只有已报名用户可见。