210个EDUSRC邀请码和60个玄机邀请码以抽奖的形式送给各位。
本次抽奖公众号直接抽100个EDUSRC邀请码和10个玄机邀请码
群内抽奖110个UEDSRC邀请码和50个玄机邀请码
添加机器人好友回复 进群 等待发送交流群内部抽奖链接
群内不定期更新各种POC
漏洞报告说明
一旦完成注册,我们认为您已经仔细阅读并同意如下的规则,如果您并不认同如下条款,请不要注册或者提交任何漏洞。
本平台是一个聚焦教育行业的第三方漏洞报告平台,请勿提交不属于教育行业的安全漏洞。
所有的在校学生均可以注册成为本平台的白帽子。
现阶段,白帽子使用邮箱注册平台,并使用邮箱进行登录。
白帽子在挖掘、提交相关漏洞的过程中,必须遵守中华人民共和国相关法律法规以及本平台相关规定。
漏洞标题、简要描述、评分、评论等内容,所有注册白帽子均可见。
漏洞详情只有相关单位管理员和漏洞提交者可见。
白帽子提交的漏洞由本平台审核人员进行确认评分。
漏洞被确认以后,白帽子可以获得相应积分(Rank)奖励。
随着Rank的提升,白帽子等级也会随之提升,高级别白帽子将会有更多特权。
在获得Rank的同时,白帽子将获得一定金币。
白帽子可以在礼品中心,利用金币兑换相应的礼品。
奖励范围
现阶段,教育漏洞报告平台接收如下类别单位漏洞:
教育部、人力资源和社会保障部
各省、自治区教育厅、直辖市教委、各级教育局
各省、自治区人社厅、直辖市人社局、各级人社局
各级教育部门以及人社部门主管的学校、技校
教育相关软件
在上述范围之外的漏洞,暂无奖励。
奖励发放规则
白帽子提交漏洞,可获取一定金币,在礼品中心可以利用金币兑换相关礼品。
在本平台中,Rank是用户积分,正常情况下不会减少(违反规则被扣除积分的除外)。金币是消耗品,在兑换礼品后会减少。
用户兑换礼品时需要填写个人联系方式(包括联系电话、收货地址等),如果填写的联系方式不准确,将不能及时发货。
用户提交订单后,后台管理员进行审核并发货,订单号、兑换码等信息将会返回在订单状态中,查看订单列表即可查看订单的实时状态。
Rank、金币比例
现阶段,用户获取的金币和Rank相等,其比例为1:1。即获取1 rank的情况下,将同时获取1金币。平台管理人员将根据实际运营情况,不定期调整比例。
应急响应过程
目的:分析攻击时间、攻击操作、攻击结果、安全修复等并给出合理的解决方案 保护阶段:直接断网,保护现场,看是否能够恢复数据 分析阶段:对入侵过程进行分析,常见方法为指纹库搜索、日志时间分析、后门追查分析、漏洞检查分析等 复现阶段:还原攻击过程,模拟攻击者入侵思路,关注攻击者在系统中应用的漏洞、手法 修复阶段:分析原因后,修补相关系统、应用漏洞,如果存在后门或弱口令,及时清除并整改 建议阶段:对攻击者利用的漏洞进行修补,加强系统安全同时提高安全意识
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...