JX2024-01-某省相关单位应用系统网络安全测试
期限:2024.07.29-2024.08.11
已结束
本次测试依托网络安全众测平台,针对相关单位的网络设备和信息系统,定向召集精通硬件和软件测试的网络安全行业专家以众测的形式进行,测试过程全程使用平台提供的VPN(提供测试流量审计)进行测试。
项目周期:2025.08.11 10.40.46- 2025.08.31 18.00.00
奖金规模:7W+
注意:本项目仅对受邀请的测试人员开放报名!
本次测试依托网络安全众测平台,针对相关单位的网络设备和信息系统,定向召集精通硬件和软件测试的网络安全行业专家以众测的形式进行,测试过程全程使用平台提供的VPN(提供测试流量审计)进行测试。
报名成功后可见。
报名成功后可见。
在登录前直接获取设备权限的漏洞,包括但不限于:
1)任意代码执行;
2)系统命令执行;
3)webshell上传;
4)缓冲区溢出。
在登录后可获取设备控制权限的漏洞,包括不限于:
1)系统命令执行、任意代码执行、上传Webshell、缓冲区溢出等获得设备控制权限;
2)任意文件下载、绕过认证并越权访问等;
3)能直接盗取管理员身份信息的漏洞,包括但不限于 SQL注入等。
cwkiller实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
R__实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
gpc实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
adminwaf实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
lschen实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
k1ngdog实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
b1ok3n_9实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 |
该企业信息只有已报名用户可见。